گوگل آسیب‌پذیری روز-صفر مودم پیکسل را که در حملات هدفمند سوءاستفاده می‌شد، وصله کرد

BleepingComputer
اشتراک‌گذاری:
گوگل آسیب‌پذیری روز-صفر مودم پیکسل را که در حملات هدفمند سوءاستفاده می‌شد، وصله کرد

گوگل در ۱۶ سپتامبر به‌روزرسانی امنیتی پیکسل مربوط به سپتامبر ۲۰۲۶ را منتشر کرد که ۱۱۰ آسیب‌پذیری از جمله یک آسیب‌پذیری روز-صفر فعالانه سوءاستفاده‌شده با شناسه CVE-2026-58704 را وصله می‌کند. این نقص در زیرسیستم مودم دستگاه‌های پیکسل قرار دارد و طبق اعلام رسمی گوگل، ناشی از یک خطای منطقی است که دور زدن مجوز را ممکن می‌سازد.

مهاجمی با دسترسی به شبکه مجاور و تنها امتیازات پایه روی دستگاه هدف می‌تواند بدون هیچ تعامل کاربری — بدون لمس، بدون کلیک — سطح دسترسی خود را افزایش دهد. گوگل می‌گوید شواهدی از سوءاستفاده محدود و هدفمند از این آسیب‌پذیری دیده؛ عبارتی که این شرکت معمولاً برای حملاتی به کار می‌برد که معتقد است علیه افراد خاص و نه در قالب بدافزار گسترده استفاده می‌شود.

این به‌روزرسانی دستگاه‌های پشتیبانی‌شده پیکسل را به سطح وصله ۲۰۲۶-۰۹-۰۵ می‌رساند و شامل ۱۲ اشکال با قابلیت اجرای کد از راه دور و ۸۹ مورد با شدت بحرانی یا بالا است. این دومین آسیب‌پذیری روز-صفر اندروید است که گوگل امسال فاش کرده، پس از CVE-2025-48595 در ژوئن.

آسیب‌پذیری‌های سطح مودم به‌ویژه برای مهاجمان پیشرفته ارزشمند هستند، چون زیر مرز امنیتی معمول سیستم‌عامل قرار دارند و می‌توانند ارتباطات سلولی را رهگیری کنند.

در ابتدا توسط BleepingComputer گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: