Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Google, Pixel cihazlardaki aktif olarak istismar edilen Android sıfır gün açığını düzeltti

Google, Pixel cihazları için Eylül 2026 güvenlik güncellemelerini yayımladı. Güncellemeler, şirketin sınırlı ve hedefli saldırılarda istismar ediliyor olabileceğini belirttiği 1 sıfır gün açığı da dahil 110 güvenlik açığını gideriyor. BleepingComputer sürümü bildirdi.

Yüksek önem dereceli CVE-2026-58704 açığı, Modem alt bileşenini etkiliyor ve hatalı yetkilendirme ile bir koruma mekanizması arızasından kaynaklanıyor. İstismar için hedef cihazın temel ayrıcalıklarına ve komşu bir ağa erişim gerekiyor. Google, açığın kullanıcı etkileşimi gerektirmeyen, düşük karmaşıklıklı bir ayrıcalık yükseltme saldırısına olanak verebileceğini söylüyor.

Google'ın danışma metnine göre Cellular Modem kodundaki bir mantık hatası izin atlatmaya yol açabiliyor. Bu durum, ek yürütme ayrıcalıkları olmadan uzaktan ya da yakın/komşu ağ üzerinden ayrıcalık yükseltmeye imkân tanıyabilir.

Pixel bülteninde, kritik veya yüksek önem dereceli 12 uzaktan kod yürütme ve 89 ayrıcalık yükseltme açığı dahil 109 başka güvenlik sorunu listeleniyor.

Desteklenen tüm Google cihazları 2026-09-05 yama düzeyine güncellenecek. Pixel cihazları, Google'ın donanım platformunu ve özel özelliklerini doğrudan kontrol etmesi nedeniyle Android üreticilerine dağıtılan standart aylık yamalardan ayrı güvenlik güncellemeleri alıyor. Güncelleme Settings > Security & privacy > System & updates > Security update yolunda bulunuyor; kurulum için yeniden başlatma gerekiyor.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.