Google устранила уязвимость модема Pixel, эксплуатировавшуюся в атаках без клика

Pixel Google безопасность уязвимость обновление кибератаки androidheadlines.com

Google устранил уязвимость модема Pixel типа «zero-click», позволявшую взлом без действий пользователя. Узнайте, как защитить устройство с помощью последнего обновления.

Если вы являетесь владельцем телефона Google Pixel, проверка наличия обновлений программного обеспечения должна быть в верхней части вашего списка дел на сегодня. Google недавно подтвердил, что злоумышленники активно использовали незаметную уязвимость безопасности, скрывающуюся в устройствах Pixel, в серии «ограниченных, целевых» кибератак.

Уязвимость, отслеживаемая как CVE-2026-58704, была обнаружена в модеме сотовой связи. Это аппаратный компонент, отвечающий за подключение вашего устройства к сигналам мобильной сети.

Уязвимость находится глубоко в коде модема. Затем она создала лазейку для злоумышленников, чтобы обойти стандартные песочницы безопасности и получить повышенный доступ к конфиденциальным данным телефона.

Почему атаки типа «zero-click» представляют серьезную угрозу

Что особенно тревожит в этой уязвимости , так это то, что она «zero-click» (бездействующая). Традиционные фишинговые атаки обычно требуют, чтобы вы нажали на подозрительную ссылку или загрузили зараженный вложение. В данном случае логическая ошибка в модеме позволила удаленному злоумышленнику, находящемуся поблизости или в смежной сетевой инфраструктуре, инициировать повышение привилегий без каких-либо действий со стороны пользователя.

Агентство по кибербезопасности CISA добавило эту уязвимость в свой каталог известных эксплуатируемых уязвимостей. Они предупредили, что подобные эксплойты модемов представляют собой частую точку входа для изощренных киберпреступников. TechCrunch предполагает, что целевой характер атак отражает тактику, обычно используемую коммерческими поставщиками услуг наблюдения, которые продают доступ к специализированному шпионскому ПО правительствам и правоохранительным органам.

Как Google отреагировал и как защитить свое устройство

Google выпустил исправление в рамках своего масштабного обновления безопасности за сентябрь 2026 года. Оно устраняет более 200 уязвимостей общей системной безопасности. Компания не предоставила конкретных сведений о том, какие именно модели Pixel были целью атак или кто их осуществил. Тем не менее, установка последнего патча эффективно закрывает уязвимость.

Если у вас отключены автоматические обновления, вам следует немедленно запустить обновление вручную. Перейдите в «Настройки» вашего Pixel, выберите «Система», нажмите «Обновление системы» и убедитесь, что на вашем телефоне установлена последняя версия программного обеспечения за сентябрь 2026 года, чтобы обеспечить безопасность вашего устройства.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:

Похожие новости: