보안 · 2026년 9월 20일
다른 언어로도 게시됨 Português (Brasil), 日本語
구글, 픽셀의 제로데이 취약점 수정: 긴급 업데이트
픽셀 소유자들은 9월 업데이트를 미루지 말아야 한다. 구글은 방금 CVE-2026-58704라는 높은 심각도의 취약점을 수정했으며, 이는 전화 모뎀에 영향을 미친다. 구글은 해당 취약점이 제한적이고 목표 지향적인 악용의 징후를 발견했다고 밝혔다. 이 취약점은 해커가 피해자의 상호작용 없이도 장치에서 권한을 상승시킬 수 있게 한다.
CVE-2026-58704는 모뎀 권한 관리의 논리적 오류에서 비롯된다. 이 취약점을 이용하면 피해자의 클릭, 다운로드 또는 애플리케이션 실행 없이도 픽셀의 권한을 우회하여 높은 권한을 얻을 수 있다.
그러나 이 취약점은 인터넷의 아무 곳에서나 악용될 수 있는 것은 아니다. 목표 네트워크에 대한 이른바 '인접한' 접근이 필요하다. 해커는 피해자의 네트워크에 직접 연결된 네트워크 환경에서 장치에 접근해야 하며, 이는 그가 근처에 있거나 동일한 로컬 네트워크에 있어야 함을 의미한다.
이러한 조건들은 대규모 기회주의 공격의 가능성을 제한하지만, 사전 선택된 목표에 대한 위험은 배제하지 않는다. 구글은 관찰된 공격의 방법이나 피해자 및 가해자의 신원에 대한 자세한 정보를 제공하지 않았다.
같은 업데이트로 100건 이상의 취약점 수정