安全 · 2026年9月19日

也发布于 日本語, Bahasa Indonesia

谷歌修复在Pixel设备上被积极利用的Android零日漏洞

Dusty old piano keys with 'alwin katz berlin' visible
Pauline Bernfeld / Unsplash

谷歌已发布2026年9月的安全补丁,以修复影响其Pixel设备的110个漏洞,其中包括一个在针对性攻击中被积极利用的零日漏洞。

谷歌在周三警告称:“有迹象表明CVE-2026-58704可能正在受到有限的针对性利用。”

“所有支持的谷歌设备将收到2026-09-05的补丁更新。我们鼓励所有客户接受这些更新。”

这一高严重性安全漏洞源于授权不当和保护机制失败,影响调制解调器子组件。成功利用该漏洞可以使攻击者在不需要用户交互的低复杂度攻击中,通过访问相邻网络和基本权限来提升权限。

今日发布的安全报告中指出:“在蜂窝调制解调器中,由于代码中的逻辑错误,可能存在权限绕过。”该漏洞可能导致在不需要额外执行权限的情况下,远程(邻近)权限提升。

谷歌在本月的Pixel更新公告中标记了其他109个安全问题,包括12个远程代码执行和89个权限提升漏洞,这些漏洞被评为关键或高严重性。

虽然谷歌Pixel设备也运行Android,但由于谷歌直接控制的独特硬件平台及其独特功能和能力,它们会单独接收安全更新和错误修复,而不是向Android原始设备制造商分发的标准每月补丁。

为了应用本月的安全更新,Pixel用户必须前往设置 > 安全与隐私 > 系统与更新 > 安全更新,点击安装,并重启设备以完成更新过程。