ความปลอดภัย · 21 กันยายน 2026
เผยแพร่แล้วในภาษาอื่นด้วย 한국어
Google แก้ไขช่องโหว่ 0-day ในอุปกรณ์ Pixel
ผู้พัฒนา Google ได้ปล่อยแพตช์เดือนกันยายนสำหรับสมาร์ทโฟน Pixel ซึ่งแก้ไขช่องโหว่ 110 รายการ รวมถึงช่องโหว่ 0-day ที่พบในโมเด็มเซลลูลาร์ (CVE-2026-58704) โดยบริษัทแจ้งว่าปัญหานี้ถูกใช้งานโดยแฮกเกอร์ในการโจมตีเป้าหมายแล้ว
CVE-2026-58704 ได้คะแนน 8.0 ตามมาตรฐาน CVSS และช่วยให้ผู้โจมตีสามารถเพิ่มสิทธิ์บนอุปกรณ์ได้ ช่องโหว่นี้เกิดจากข้อผิดพลาดทางตรรกะในโมเด็มเซลลูลาร์ ซึ่งทำให้ผู้โจมตีสามารถหลีกเลี่ยงการตรวจสอบสิทธิ์ได้สำเร็จ
สำหรับการใช้ช่องโหว่นี้ เจ้าของ Pixel ไม่จำเป็นต้องทำอะไร เช่น ไม่ต้องคลิกลิงก์ เปิดไฟล์ หรือติดตั้งแอปพลิเคชัน ซึ่งทำให้ปัญหานี้เหมาะสำหรับการโจมตีแบบ zero-click และช่วยเพิ่มสิทธิ์บนอุปกรณ์จากระยะไกล อย่างไรก็ตาม Google ยังไม่เปิดเผยรายละเอียดเกี่ยวกับการใช้ช่องโหว่นี้
เมื่อวันที่ 16 กันยายน 2026 สำนักความปลอดภัยไซเบอร์และการป้องกันโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) ได้เพิ่ม CVE-2026-58704 ลงในรายการช่องโหว่ที่ถูกโจมตีแล้ว (KEV) นอกจากนี้ แพตช์เดือนกันยายนยังแก้ไขช่องโหว่อีก 109 รายการในอุปกรณ์ Pixel รวมถึงช่องโหว่ที่เกี่ยวข้องกับการเพิ่มสิทธิ์ 88 รายการ และช่องโหว่ที่อาจทำให้ข้อมูลรั่วไหลอีก 10 รายการ