Pixel手机调制解调器曝零日漏洞,谷歌紧急推送含110项修复的更新


谷歌(Google)正在为 Pixel 系列手机紧急打补丁,修复其蜂窝基带中的一个严重安全漏洞。该缺陷被怀疑已被用于零点击攻击,无需用户任何操作即可被远程利用,本次 9 月更新合计修复 110 个安全漏洞。

Pixel 蜂窝基带零日漏洞

谷歌在周二发布的 Pixel 更新公告中正式标记了这一漏洞,编号为 CVE-2026-58704。公司在公告中表示,已有迹象显示该漏洞可能正被用于“有限、定向的攻击”,并敦促所有用户尽快在设备上安装最新更新。

漏洞位于蜂窝基带——负责手机接入移动网络和互联网的核心组件。基带代码中的逻辑错误可能导致权限绕过,使附近的攻击者在无需额外执行权限的前提下提升系统权限,且完全不需要用户参与。

换言之,受害者无需点击链接、也不用打开恶意文件,入侵便可得逞。谷歌将该漏洞评级为“高危”,并在本次更新中将其与另外 109 个 Pixel 漏洞一并修复。所有仍在支持周期内的设备都将获得 2026 年 9 月 5 日安全补丁级别更新,此次更新也同步涵盖了 9 月份的整体 Android 安全公告内容。

Pixel 面临间谍软件攻击风险

谷歌尚未公布攻击者身份、目标对象或漏洞发现者信息,也没有披露攻击何时开始。而据外媒援引发言人报道,谷歌方面未回应置评请求。

分析人士指出,这起事件的模式并不陌生:零点击、基带级别漏洞,加上谷歌在措辞上的谨慎,都与以往与“商业间谍软件供应商”或“国家级黑客”相关的攻击案例高度相似。此类供应商通常向政府机构和执法部门出售数据窃取工具,但谷歌在此次安全公告中并未将该事件与任何具体组织直接挂钩。

基带类漏洞一向格外受安全圈关注。安全研究人员解释,基带运行在 Android 应用安全模型之下,负责处理手机与运营商网络之间的通信流量。一旦被攻破,攻击者往往无需植入恶意应用或通过钓鱼链接,就有机会获取高权限访问,从而绕过多层防护。

此次 Pixel 修复,紧随今年 6 月另一枚零日漏洞之后。当时,谷歌针对 Android Framework 中的 CVE-2025-48595 推出补丁,该漏洞已被用于定向攻击,可让黑客在运行 Android 14 及更高版本的设备上执行任意代码并提升权限。

本文链接地址:https://www.wwsww.cn/hqfx/41325.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。