सुरक्षा · 19 सितम्बर 2026
इन भाषाओं में भी प्रकाशित 日本語, 中文, Bahasa Indonesia, العربية
Google ने Pixel उपकरणों पर सक्रिय रूप से इस्तेमाल की गई Android जीरो-डे खामी को ठीक किया
Google ने अपने Pixel उपकरणों को प्रभावित करने वाली 110 कमजोरियों को दूर करने के लिए सितंबर 2026 के सुरक्षा पैच जारी किए हैं। इन पैच में एक जीरो-डे खामी शामिल है जिसका उपयोग लक्षित हमलों में सक्रिय रूप से किया गया है।
कंपनी ने बुधवार को चेतावनी दी कि CVE-2026-58704 नामक खामी का सीमित और लक्षित शोषण किया जा रहा हो सकता है। यह उच्च-गंभीरता वाली सुरक्षा खामी मोडेम उपघटक को प्रभावित करने वाली अनुचित प्राधिकरण और सुरक्षा तंत्र विफलता की कमजोरियों से उत्पन्न हुई है। एक सुरक्षा सलाहकार के अनुसार, सेलुलर मोडेम में कोड की तर्क त्रुटि के कारण अनुमति बाईपास होने की संभावना है।
सफल शोषण के माध्यम से, एक निकटवर्ती नेटवर्क तक पहुंच रखने वाले और लक्षित उपकरण पर बुनियादी विशेषाधिकार रखने वाले हमलावर कम जटिलता वाले हमलों में विशेषाधिकार बढ़ा सकते हैं। इस प्रक्रिया के लिए उपयोगकर्ता की किसी बातचीत की आवश्यकता नहीं होती है और इसके लिए किसी अतिरिक्त निष्पादन विशेषाधिकार की जरूरत नहीं पड़ती है।
इस महीने के Pixel अपडेट बुलेटिन में 109 अन्य सुरक्षा मुद्दों को भी चिह्नित किया गया है। इनमें 12 रिमोट कोड निष्पादन और 89 विशेषाधिकार वृद्धि की कमजोरियां शामिल हैं जिन्हें गंभीर या उच्च गंभीरता के रूप में रेट किया गया है। Google ने कहा कि सभी समर्थित उपकरणों को 2026-09-05 पैच स्तर का अपडेट मिलेगा और ग्राहकों को इन्हें स्वीकार करने के लिए प्रोत्साहित किया गया है।
Pixel उपकरण Android चलाते हैं, लेकिन वे मानक मासिक पैच से अलग सुरक्षा अपडेट और बग फिक्स प्राप्त करते हैं क्योंकि Google सीधे अपने हार्डवेयर प्लेटफॉर्म और विशिष्ट सुविधाओं को नियंत्रित करता है। अपडेट लागू करने के लिए उपयोगकर्ताओं को सेटिंग्स में सुरक्षा और गोपनीयता, फिर सिस्टम और अपडेट, और अंत में सुरक्षा अपडेट पर जाकर इंस्टॉल दबाना होगा और प्रक्रिया पूरी करने के लिए उपकरणों को पुनरारंभ करना होगा।
इससे पहले जून में, Google ने Android फ्रेमवर्क की एक जीरो-डे खामी CVE-2025-48595 को ठीक किया था। उस खामी का उपयोग लक्षित हमलों में किया गया था और वह Android 14 या बाद के संस्करण चलाने वाले उपकरणों पर कोड निष्पादन और विशेषाधिकार वृद्धि की अनुमति दे सकती थी।