אבטחה · 21 בספטמבר 2026

גוגל מתקן פגיעות אפס-יום במכשירי פיקסל

flat lay photography of circuit board
Robin Glauser / Unsplash

מפתחים מגוגל שחררו את עדכוני ספטמבר לסמארטפונים פיקסל, המתייחסים ל-110 פגיעויות. בין הפגיעויות הייתה פגיעות אפס-יום, שנמצאה במודם הסלולרי (CVE-2026-58704). החברה הזהירה כי פגיעות זו נמצאת בשימוש על ידי האקרים במתקפות ממוקדות.

CVE-2026-58704 קיבלה ציון של 8.0 בסולם CVSS ומאפשרת העלאת הרשאות במכשיר. הבעיה נובעת מטעויות לוגיות במודם הסלולרי, המאפשרות לתוקף לעקוף את בדיקות ההרשאות בהצלחה.

חשוב לציין כי כדי לנצל את הפגיעות, בעל מכשיר פיקסל אינו נדרש לבצע שום פעולה: אין צורך ללחוץ על קישורים, לפתוח קבצים או להתקין אפליקציות. כלומר, הבעיה מתאימה למתקפות אפס-קליק ומאפשרת העלאת הרשאות מרחוק במכשיר. עם זאת, גוגל לא חשפה פרטים על השימוש בבאג.

ב-16 בספטמבר 2026, הסוכנות האמריקאית לביטחון סייבר והגנה על תשתיות (CISA) הוסיפה את CVE-2026-58704 לקטלוג הפגיעויות המנוצלות הידועות (KEV).

בנוסף לפגיעות אפס-יום, עדכוני ספטמבר מתייחסים לעוד 109 בעיות במכשירי פיקסל, כולל 88 פגיעויות הקשורות להעלאת הרשאות.