Смартфоны Google Pixel можно было взломать по-тихому — без звонка, ссылки или приложения. Google выпустила срочный патч

в 9:51, , рубрики: Новости

Google выпустила обновление безопасности для смартфонов
Pixel, устраняющее опасную уязвимость CVE-2026-58704. Компания подтвердила, что
ошибка уже использовалась в целевых кибератаках.

Уязвимость находилась в программном обеспечении модема и
позволяла злоумышленнику повысить свои привилегии. В отдельных сценариях это
потенциально открывало путь за пределы изолированной среды модема и к другим
данным или компонентам устройства — по сути, злоумышленник получал полный
доступ к смартфону.

Наиболее опасной особенностью стала возможность проведения
zero-click-атаки. Владельцу Pixel не требовалось открывать ссылку,
устанавливать приложение, запускать файл или выполнять любые другие действия — взлом
происходил автоматически.

Google уточнила, что обнаружила признаки реального
использования CVE-2026-58704, однако речь идет не о массовых атаках, а о
точечных операциях против ограниченного круга пользователей. Кто именно стоял
за ними и каким образом использовалась уязвимость, компания не раскрывает.

Zero-click ошибки считаются одними из самых ценных для
создателей коммерческого шпионского ПО, поскольку позволяют атаковать
устройство без участия пользователя. При этом Google не связывает данную
уязвимость с каким-либо конкретным разработчиком или государственными
структурами.

Исправление уже включено в актуальное обновление
безопасности.

Источник

* - обязательные к заполнению поля


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js