Google устранила уязвимость в модеме
18 сентября 2026, 12:51Мобильные телефоныGoogleDexter3
Google выпустила обновление безопасности для смартфонов Pixel, устраняющее критическую уязвимость CVE-2026-58704. Компания подтвердила, что данная ошибка уже была использована в целевых кибератаках.

Уязвимость находилась в программном обеспечении модема и позволяла злоумышленнику повысить свои привилегии. В определённых ситуациях это потенциально открывало доступ за пределы изолированной среды модема к другим данным или компонентам устройства — таким образом, злоумышленник получал полный контроль над смартфоном.
Наиболее угрожающей особенностью стало возможность проведения zero-click-атаки. Владельцу Pixel не требовалось открывать ссылку, устанавливать приложение, запускать файл или выполнять какие-либо другие действия — взлом происходил автоматически.
Google уточнила, что выявила признаки реального использования CVE-2026-58704, однако речь идет не о массовых атаках, а о целенаправленных операциях против ограниченного числа пользователей. Кто именно стоял за ними и каким образом использовалась уязвимость, компания не раскрывает.
Zero-click ошибки считаются одними из самых востребованных для создателей коммерческого шпионского ПО, поскольку позволяют атаковать устройство без участия пользователя. При этом Google не связывает данную уязвимость с каким-либо конкретным разработчиком или государственными структурами.
Исправление уже включено в последнее обновление безопасности.
Источники:TechCrunchМобильные телефоны3Pixel40 минут назад
Источник