AI-новости16 сентября 2026 г., 19:22 МСК🤖 Auto

Google устранил уязвимость нулевого дня в модемах Pixel

Google подтвердил эксплуатацию уязвимости CVE-2026-58704 в смартфонах Pixel, позволяющей злоумышленникам получать полный доступ к устройству без взаимодействия с пользователем.

Баннер новости 7643

Суть инцидента

Компания Google официально подтвердила, что некоторые владельцы смартфонов Pixel стали жертвами целевых кибератак с использованием уязвимости нулевого дня. Уязвимость, отслеживаемая под идентификатором CVE-2026-58704, была обнаружена в программном обеспечении модема устройства. Google уже выпустила патч для устранения этой проблемы.

Механика атаки

Ключевая опасность заключается в том, что уязвимость позволяет злоумышленнику обойти изолированную среду (sandbox) модема и получить привилегии для доступа к данным всего телефона. Атака классифицируется как zero-click (нулевое нажатие), что означает:

  • Жертве не нужно переходить по ссылкам;
  • Не требуется открывать вложения или файлы;
  • Эксплуатация происходит в фоновом режиме, незаметно для пользователя.

Кто стоит за атаками?

Google не раскрывает имена конкретных злоумышленников, однако исторически подобные уязвимости в модемах часто используются поставщиками программного обеспечения для слежки (spyware). Эти инструменты обычно продаются государственным структурам и правоохранительным органам для мониторинга целей. Отсутствие комментариев от представителя Google по этому вопросу оставляет поле для спекуляций, но указывает на высокую степень конфиденциальности операции.

Сравнение уязвимостей

Характеристика Стандартная атака Атака Zero-Click (CVE-2026-58704)
Требуется действие пользователя Да (клик, скачивание) Нет
Зона эксплуатации Приложения / Браузер Модем (базовый уровень)
Сложность обнаружения Средняя Высокая (скрытая)

Рекомендации

Владельцам Pixel настоятельно рекомендуется обновить прошивку устройства до последней версии, содержащей исправление для CVE-2026-58704. Игнорирование обновлений безопасности оставляет устройство уязвимым для скрытого сбора данных.

Источник: TechCrunch ↗