אבטחה · 21 בספטמבר 2026
גוגל מתקן פגיעות אפס-יום במכשירי פיקסל
מפתחים מגוגל שחררו את עדכוני ספטמבר לסמארטפונים פיקסל, המתייחסים ל-110 פגיעויות. בין הפגיעויות הייתה פגיעות אפס-יום, שנמצאה במודם הסלולרי (CVE-2026-58704). החברה הזהירה כי פגיעות זו נמצאת בשימוש על ידי האקרים במתקפות ממוקדות.
CVE-2026-58704 קיבלה ציון של 8.0 בסולם CVSS ומאפשרת העלאת הרשאות במכשיר. הבעיה נובעת מטעויות לוגיות במודם הסלולרי, המאפשרות לתוקף לעקוף את בדיקות ההרשאות בהצלחה.
חשוב לציין כי כדי לנצל את הפגיעות, בעל מכשיר פיקסל אינו נדרש לבצע שום פעולה: אין צורך ללחוץ על קישורים, לפתוח קבצים או להתקין אפליקציות. כלומר, הבעיה מתאימה למתקפות אפס-קליק ומאפשרת העלאת הרשאות מרחוק במכשיר. עם זאת, גוגל לא חשפה פרטים על השימוש בבאג.
ב-16 בספטמבר 2026, הסוכנות האמריקאית לביטחון סייבר והגנה על תשתיות (CISA) הוסיפה את CVE-2026-58704 לקטלוג הפגיעויות המנוצלות הידועות (KEV).
בנוסף לפגיעות אפס-יום, עדכוני ספטמבר מתייחסים לעוד 109 בעיות במכשירי פיקסל, כולל 88 פגיעויות הקשורות להעלאת הרשאות.