Смартфоны Google Pixel можно было взломать по-тихому — без звонка, ссылки или приложения. Google выпустила срочный патч

Google выпустила обновление безопасности для смартфонов Pixel, устраняющее опасную уязвимость CVE-2026-58704. Компания подтвердила, что ошибка уже использовалась в целевых кибератаках. Уязвимость находилась в программном обеспечении модема и позволяла злоумышленнику повысить свои привилегии. В отдельных сценариях это потенциально открывало путь за пределы изолированной среды модема и к другим данным или компонентам устройства — по сути, злоумышленник получал полный доступ к смартфону. Наиболее опасной особенностью стала возможность проведения zero-click-атаки. Владельцу Pixel не требовалось открывать ссылку, устанавливать приложение, запускать файл или выполнять любые другие действия — взлом происходил автоматически. Google уточнила, что обнаружила признаки реального использования CVE-2026-58704, однако речь идет не о массовых атаках, а о точечных операциях против ограниченного круга пользователей. Кто именно стоял за ними и каким образом использовалась уязвимость, компания не раскрывает. Zero-click ошибки считаются одними из самых ценных для создателей коммерческого шпионского ПО, поскольку позволяют атаковать устройство без участия пользователя. При этом Google не связывает данную уязвимость с каким-либо конкретным разработчиком или государственными структурами.


Источник: IXBT — https://www.ixbt.com/news/2026/09/18/436668-smartfony-google-pixel-mozno-bylo-vzlomat-po-tixomu-bez-zvonka-ssylki-ili-prilozeniia-google-vypustila-srocnyi-patc.html

Комментарии