Google, Pixel akıllı telefonlarının yazılımında bulunan bir hatanın, sınırlı ve hedeflenmiş siber saldırılarda kullanıldığını açıkladı.
Güvenlik açığı düzeltildi
Şirket, CVE-2026-58704 koduyla takip edilen bu hatanın artık düzeltildiğini bildirdi. Açıklanan sınırlı bilgilere göre, bu hata, cihazın internet bağlantısını sağlayan modeminde tespit edildi. Hatanın kötüye kullanılması, saldırganın modemden daha geniş telefon verilerine erişim sağlamasına olanak tanıyabilir. Bu durum, yetki yükseltme olarak bilinen bir zafiyet türüdür.
Zero-click saldırı riski
Söz konusu güvenlik açığı, telefon sahibinin herhangi bir etkileşimde bulunmasına gerek kalmadan, “zero-click” saldırılarıyla sömürülebilir. Bu da, mağdurun bir bağlantıya tıklaması veya bir dosyayı açması gerekmediği anlamına geliyor. Google, bu açığı kimin kullandığını açıklamadı ve şirketin bir sözcüsü, yorum talebine dönüş yapmadı. Bu tür hataların, gözetim satıcıları gibi casus yazılım üreticileri tarafından kötüye kullanılmasının yaygın olduğu biliniyor.
