सुरक्षा · 21 सितम्बर 2026

इन भाषाओं में भी प्रकाशित 한국어, ไทย, עברית, Italiano, العربية, Svenska, Polski

गूगल ने पिक्सेल डिवाइस में 0-day सुरक्षा खामी को पैच किया

a long row of mail boxes sitting next to each other
Jinsoo Choi / Unsplash

गूगल के डेवलपर्स ने पिक्सेल स्मार्टफोनों के लिए सितंबर के पैच जारी किए, जिसमें 110 खामियों को ठीक किया गया। इनमें एक 0-day खामी शामिल है, जो सेलुलर मोडेम (CVE-2026-58704) में पाई गई थी। कंपनी ने चेतावनी दी है कि यह समस्या हैकरों द्वारा लक्षित हमलों में पहले से ही उपयोग की जा रही है।

CVE-2026-58704 को CVSS स्केल पर 8.0 अंक प्राप्त हुए हैं और यह डिवाइस पर विशेषाधिकार बढ़ाने की अनुमति देती है। यह समस्या सेलुलर मोडेम में एक तार्किक त्रुटि से संबंधित है, जिसके कारण हमलावर अनुमतियों की जांच को सफलतापूर्वक बायपास कर सकता है।

कंपनी ने बताया कि इस खामी का लाभ उठाने के लिए पिक्सेल के मालिक को कोई कार्रवाई करने की आवश्यकता नहीं है। उन्हें लिंक पर जाने, फ़ाइलें खोलने या ऐप्स स्थापित करने की आवश्यकता नहीं है। यह समस्या zero-click हमलों के लिए उपयुक्त है और दूरस्थ रूप से डिवाइस पर विशेषाधिकार बढ़ाने की अनुमति देती है। हालांकि, गूगल ने खामी के उपयोग के बारे में कोई विस्तृत जानकारी साझा नहीं की है।

16 सितंबर 2026 को, अमेरिका के साइबर सुरक्षा और अवसंरचना सुरक्षा एजेंसी (CISA) ने CVE-2026-58704 को ज्ञात उपयोग की जाने वाली खामियों के रजिस्टर में शामिल किया। इसके अलावा, सितंबर के पैच में पिक्सेल उपकरणों में 109 अन्य समस्याएं भी ठीक की गई हैं।