گوگل آسیبپذیری روز-صفر مودم پیکسل را که در حملات هدفمند سوءاستفاده میشد، وصله کرد
گوگل در ۱۶ سپتامبر بهروزرسانی امنیتی پیکسل مربوط به سپتامبر ۲۰۲۶ را منتشر کرد که ۱۱۰ آسیبپذیری از جمله یک آسیبپذیری روز-صفر فعالانه سوءاستفادهشده با شناسه CVE-2026-58704 را وصله میکند. این نقص در زیرسیستم مودم دستگاههای پیکسل قرار دارد و طبق اعلام رسمی گوگل، ناشی از یک خطای منطقی است که دور زدن مجوز را ممکن میسازد.
مهاجمی با دسترسی به شبکه مجاور و تنها امتیازات پایه روی دستگاه هدف میتواند بدون هیچ تعامل کاربری — بدون لمس، بدون کلیک — سطح دسترسی خود را افزایش دهد. گوگل میگوید شواهدی از سوءاستفاده محدود و هدفمند از این آسیبپذیری دیده؛ عبارتی که این شرکت معمولاً برای حملاتی به کار میبرد که معتقد است علیه افراد خاص و نه در قالب بدافزار گسترده استفاده میشود.
این بهروزرسانی دستگاههای پشتیبانیشده پیکسل را به سطح وصله ۲۰۲۶-۰۹-۰۵ میرساند و شامل ۱۲ اشکال با قابلیت اجرای کد از راه دور و ۸۹ مورد با شدت بحرانی یا بالا است. این دومین آسیبپذیری روز-صفر اندروید است که گوگل امسال فاش کرده، پس از CVE-2025-48595 در ژوئن.
آسیبپذیریهای سطح مودم بهویژه برای مهاجمان پیشرفته ارزشمند هستند، چون زیر مرز امنیتی معمول سیستمعامل قرار دارند و میتوانند ارتباطات سلولی را رهگیری کنند.
در ابتدا توسط BleepingComputer گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی