В Google заявили об атаках нулевого дня на владельцев телефонов Pixel
Компания Google сообщила, что владельцы смартфонов Pixel могли стать жертвами ограниченных целевых атак нулевого дня. Причиной стала уязвимость в программном обеспечении, передает TechCrunch.
Уязвимость нулевого дня — это программная ошибка, обнаруженная злоумышленниками раньше, чем о ней узнал производитель. Патчи для таких уязвимостей еще не выпущены, что повышает вероятность атаки.
В модеме смартфонов Pixel нашли уязвимость CVE-2026-58704. Она позволяет выйти за пределы изолированной среды модема и получить полный доступ к данным устройства с повышением привилегий. Для атаки не требуются действия пользователя — достаточно, чтобы телефон был включен.
Google во вторник, 15 сентября, заявила, что проблема CVE-2026-58704 исправлена. Кто использовал уязвимость, в компании не раскрыли. По данным TechCrunch, такими ошибками часто пользуются поставщики ПО для слежки, включая разработчиков шпионских программ.
В августе пользователи устройств на базе Android более чем из 26 стран, включая Россию, подверглись атакам новой шпионской программы DragonDoll, которая маскируется под обновление браузера Google Chrome.
Источник: РБК