الأمن · 21 سبتمبر 2026
جوجل تصلح ثغرة يوم الصفر في أجهزة بيكسل
أصدرت شركة جوجل تصحيحات سبتمبر لهواتف بيكسل، والتي تعالج 110 ثغرات. من بين هذه الثغرات كانت هناك ثغرة يوم صفر، تم اكتشافها في المودم الخلوي (CVE-2026-58704). وقد حذرت الشركة من أن هذه المشكلة تُستخدم بالفعل من قبل القراصنة في هجمات مستهدفة.
تم تقييم CVE-2026-58704 بـ 8,0 نقاط على مقياس CVSS، وتسمح بزيادة الامتيازات على الجهاز. تتعلق المشكلة بخطأ منطقي في المودم الخلوي، مما يسمح للمهاجم بتجاوز التحقق من الأذونات بنجاح.
تشير التقارير إلى أنه لا يتطلب من مالك جهاز بيكسل اتخاذ أي إجراءات لاستغلال الثغرة: ليس عليه الضغط على روابط أو فتح ملفات أو تثبيت تطبيقات. مما يعني أن المشكلة مناسبة لتنفيذ هجمات بدون نقر، وتسمح بزيادة الامتيازات عن بُعد على الجهاز. ومع ذلك، لم تكشف جوجل عن تفاصيل حول استخدام الثغرة.
في 16 سبتمبر 2026، أضافت وكالة الأمن السيبراني وحماية البنية التحتية في الولايات المتحدة (CISA) CVE-2026-58704 إلى قائمة الثغرات المعروفة المستغلة.
بالإضافة إلى ثغرة يوم الصفر، تقوم تصحيحات سبتمبر بإصلاح 109 مشاكل أخرى في أجهزة بيكسل، بما في ذلك 88 ثغرة تتعلق بزيادة الامتيازات.