सुरक्षा · 21 सितम्बर 2026
गूगल ने पिक्सेल डिवाइस में 0-day सुरक्षा खामी को पैच किया
गूगल के डेवलपर्स ने पिक्सेल स्मार्टफोनों के लिए सितंबर के पैच जारी किए, जिसमें 110 खामियों को ठीक किया गया। इनमें एक 0-day खामी शामिल है, जो सेलुलर मोडेम (CVE-2026-58704) में पाई गई थी। कंपनी ने चेतावनी दी है कि यह समस्या हैकरों द्वारा लक्षित हमलों में पहले से ही उपयोग की जा रही है।
CVE-2026-58704 को CVSS स्केल पर 8.0 अंक प्राप्त हुए हैं और यह डिवाइस पर विशेषाधिकार बढ़ाने की अनुमति देती है। यह समस्या सेलुलर मोडेम में एक तार्किक त्रुटि से संबंधित है, जिसके कारण हमलावर अनुमतियों की जांच को सफलतापूर्वक बायपास कर सकता है।
कंपनी ने बताया कि इस खामी का लाभ उठाने के लिए पिक्सेल के मालिक को कोई कार्रवाई करने की आवश्यकता नहीं है। उन्हें लिंक पर जाने, फ़ाइलें खोलने या ऐप्स स्थापित करने की आवश्यकता नहीं है। यह समस्या zero-click हमलों के लिए उपयुक्त है और दूरस्थ रूप से डिवाइस पर विशेषाधिकार बढ़ाने की अनुमति देती है। हालांकि, गूगल ने खामी के उपयोग के बारे में कोई विस्तृत जानकारी साझा नहीं की है।
16 सितंबर 2026 को, अमेरिका के साइबर सुरक्षा और अवसंरचना सुरक्षा एजेंसी (CISA) ने CVE-2026-58704 को ज्ञात उपयोग की जाने वाली खामियों के रजिस्टर में शामिल किया। इसके अलावा, सितंबर के पैच में पिक्सेल उपकरणों में 109 अन्य समस्याएं भी ठीक की गई हैं।