ความปลอดภัย · 20 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย Português (Brasil), 日本語, 한국어, Nederlands

Google แก้ไขช่องโหว่ zero-day บน Pixel: อัปเดตด่วน

person holding black iphone 4
Adrien / Unsplash

เจ้าของ Pixel ควรอัปเดตในเดือนกันยายนโดยเร็ว Google ได้แก้ไขช่องโหว่ CVE-2026-58704 ซึ่งถือว่ามีความรุนแรงสูงที่ส่งผลกระทบต่อโมเด็มของโทรศัพท์ และบริษัทได้ระบุว่าได้พบสัญญาณของการถูกโจมตีอย่างจำกัดและเฉพาะเจาะจง ช่องโหว่นี้ทำให้แฮกเกอร์สามารถเพิ่มสิทธิ์ของตนบนอุปกรณ์โดยไม่ต้องมีการโต้ตอบจากเหยื่อ

ช่องโหว่ CVE-2026-58704 เกิดจากข้อผิดพลาดทางตรรกะในการจัดการสิทธิ์ของโมเด็ม การถูกโจมตีสามารถทำให้ข้ามการอนุญาตและได้รับสิทธิ์ที่สูงขึ้นบน Pixel ที่ถูกโจมตี โดยไม่ต้องคลิก ดาวน์โหลด หรือเริ่มแอปพลิเคชันจากเหยื่อ

การโจมตีนี้จำเป็นต้องมีการเข้าถึงที่เรียกว่า “ติดกับ” เครือข่ายของเป้าหมาย โดยแฮกเกอร์ต้องสามารถเข้าถึงอุปกรณ์จากสภาพแวดล้อมเครือข่ายหรือวิทยุที่เชื่อมต่อโดยตรงกับเครือข่ายของเหยื่อ ซึ่งหมายความว่าต้องอยู่ใกล้เคียงหรืออยู่ในเครือข่ายท้องถิ่นเดียวกัน

ช่องโหว่ CVE-2026-58704 เป็นช่องโหว่เดียวที่ Google รายงานว่ามีการถูกโจมตีอย่างจริงจัง แต่ในเดือนกันยายนนี้มีการแก้ไขช่องโหว่ทั้งหมด 110 รายการ ซึ่งรวมถึง 12 ช่องโหว่ที่ทำให้สามารถรันโค้ดจากระยะไกลได้และ 89 ช่องโหว่ที่สามารถนำไปสู่การเพิ่มสิทธิ์ได้