В Google заявили об атаках нулевого дня на владельцев телефонов Pixel
Компания Google заявила, что некоторые владельцы телефонов Pixel могли стать жертвами ограниченных целевых атак нулевого дня из-за уязвимости в программном обеспечении, передает издание TechCrunch.
Уязвимость нулевого дня — программная уязвимость, обнаруженная злоумышленниками до того, как о ней узнали производители программы. Для уязвимостей нулевого дня еще не выпущены патчи, что повышает вероятность атаки.
По данным издания, в модеме смартфонов Pixel обнаружили уязвимость CVE-2026-58704, которая позволяет злоумышленникам выйти за пределы изолированной среды модема и получить полный доступ к данным устройства (повышение привилегий). Как отмечает TechCrunch, опасность заключается в том, что для атаки не требуется никаких действий со стороны пользователя — достаточно того, чтобы телефон был включен.
Google во вторник, 15 сентября, сообщила, что проблема CVE-2026-58704 была исправлена. При этом в компании не рассказали, кто использовал эту уязвимость. TechCrunch отметила, что такими ошибками часто пользуются поставщики программного обеспечения для слежки, например разработчики шпионских программ.
В августе пользователи устройств на базе Android более чем из 26 стран, включая Россию, подверглись атакам с помощью новой шпионской программы DragonDoll, которая маскируется под обновление браузера Google Chrome.