Google, desteklenen Pixel telefonlara yönelik Eylül 2026 güvenlik güncellemesini yayımladı. Pixel güvenlik bülteni, CVE-2026-58704 numaralı modem açığının sınırlı ve hedefli saldırılarda kullanılıyor olabileceğine ilişkin işaretler bulunduğunu belirtiyor. Şirketin ifadesi ihtiyatlı: Açığın her Pixel sahibini etkileyen yaygın bir saldırıya dönüştüğünü veya kaç cihazın ele geçirildiğini söylemiyor. Buna karşılık güncellemeyi geciktirmemek için yeterince açık bir uyarı veriyor.
CVE-2026-58704, bültendeki tabloda yüksek önem düzeyinde bir yetki yükseltme açığı olarak sınıflandırılıyor ve modem bileşeniyle ilişkilendiriliyor. Yetki yükseltme, bir saldırganın normalde sahip olmaması gereken ayrıcalıklara ulaşma ihtimalini anlatır. Ancak Google bu bültende saldırı zincirinin bütün adımlarını veya hangi modellerin hangi koşullarda hedeflendiğini ayrıntılı biçimde açıklamıyor. Bu nedenle yalnızca açık türüne bakarak ‘tek mesajla her telefon ele geçirilebilir’ gibi kesin bir senaryo kurmak doğru olmaz.
Google, desteklenen Pixel cihazların 2026-09-05 güvenlik yaması düzeyine güncelleneceğini söylüyor. Aynı düzey ya da daha yeni bir tarih, bu bültendeki açıklarla birlikte Eylül Android güvenlik bülteninde listelenen sorunları da gideriyor. Kullanıcının bakması gereken somut bilgi telefonun güvenlik yaması tarihi. Güncelleme bildirimini görmemek, cihazın mutlaka güncel olduğu anlamına gelmiyor; ayarlardan ayrıca kontrol etmek gerekiyor.
Google’ın destek adımları üzerinden Pixel’in Android ve güvenlik güncellemesi ekranı açılabiliyor. Güncelleme hazırsa güvenilir bir internet bağlantısında indirip kurulumu tamamlamak, ardından cihazın yeniden başlatma isteğini uygulamak yerinde olur. Kurulum sonrasında güvenlik yaması düzeyinin 5 Eylül 2026 veya sonrası görünmesi doğrulama için en pratik yol. Kurumsal olarak yönetilen cihazlarda dağıtım takvimi kurum politikalarından etkilenebilir.
İLGİNİZİ ÇEKEBİLİR
Pixel güvenlik yaması nasıl kontrol edilir?
Bültende yalnızca bu modem açığı bulunmuyor. Pixel’e özgü farklı bileşenlerde uzaktan kod çalıştırma, yetki yükseltme ve bilgi açığa çıkması gibi kategorilerde başka düzeltmeler de listeleniyor. Bazı kayıtlar kritik önem düzeyinde.
Bununla birlikte Google’ın olası sınırlı istismar uyarısı özellikle CVE-2026-58704 için verilmiş. Bütün listedeki açıkların aktif saldırılarda kullanıldığını varsaymak, bültenin söylediğinden daha ileri bir iddia olur.
Güvenlik yaması düzeyi ile Android sürüm numarası aynı şey değil. Telefon yeni Android sürümüne geçmemiş olsa bile güvenlik düzeyi güncellenmiş olabilir; tersi durumda da sürüm adı tek başına korumayı kanıtlamaz. Google’ın yayımladığı tarih ve cihazın ayarlar ekranındaki tarih karşılaştırılmalı. Çok eski ve artık destek almayan bir modelde ise güncelleme görünmeyebilir; bu durumda cihazın destek durumunu ayrıca değerlendirmek gerekir.
Google, hedefli istismar şüphesinin kimleri etkilediğini veya saldırıların arkasındaki kişileri açıklamadı. Okur açısından yapılabilecek en somut işlem, sunulan resmi güncellemeyi yüklemek ve yama düzeyini kontrol etmek. Güvenlik haberlerinde belirsizliği saklamadan aktarmak önemli: Ortada düzeltilmiş, ciddiye alınması gereken bir açık var; kamuya açık bülten bütün Pixel telefonların saldırıya uğradığını göstermiyor.







