به گزارش خبرگزاری خبرآنلاین و براساس گزارش زومیت، گوگل تأیید کرده که شمار محدودی از گوشیهای پیکسل هدف حملهای قرار گرفتهاند که به یک آسیبپذیری در مودم دستگاه مربوط بوده است. همزمان با انتشار وصلهی امنیتی شهریور، بیش از ۲۰۰ نقص امنیتی رفع شد، اما یکی از مهمترین مواردی که در گزارش گوگل برجسته شد، نقصی بود که پیشتر مورد سوءاستفاده قرار گرفته بود.
احتمالا باگ CVE-2026-58704 در سطحی محدود و هدفمند استفاده شده است. خود گوگل در توضیح امنیتیاش از احتمال سوءاستفادهی محدود از این ضعف حرف زده و مسئله را به بخش مودم نسبت داده است؛ بخشی که یک خطای ساده در آن میتواند به دور زدن مجوز منجر شود و مسیر ارتقای سطح دسترسی از راه دور را، بدون نیاز به هیچ امتیاز اجرایی اضافه، باز کند. برای بهرهبرداری هم هیچ تعاملی از سوی کاربر لازم نیست.
جزئیات دقیقِ شیوهی سوءاستفاده هنوز روشن نشده و دامنهی مدلهای درگیر هم بهطور کامل اعلام نشده است.
ترکیب چند عامل، ماجرا را حساستر میکند. نقص در مودم رخ داده؛ یعنی در بخشی که به ارتباط موبایلی گره خورده و در لایهای پایین از سیستم عمل میکند. علاوه بر آن، بهرهبرداری از راه دور و نزدیک به هدف، بدون نیاز به کلیک، نصب برنامه، یا حتی باز کردن پیوند، انجامپذیر بوده است. در ادبیات امنیتی، چنین حملهای اغلب با عنوان صفر کلیک شناخته میشود؛ مدلی که در آن قربانی عملا فرصتی برای واکنش پیدا نمیکند.
وبسایت تککرانچ نوشته که گوگل در پاسخ به درخواست برای توضیح بیشتر، دربارهی اینکه دقیقا چه کسانی پشت سوءاستفاده بودهاند و کدام دستگاهها در معرض خطر قرار گرفتهاند، پاسخی نداده است. با وجود این سکوت نسبی، واقعیت اصلی روشن مانده است؛ یک آسیبپذیری مهم در مودم پیکسلها از حالت فرضی بیرون آمده و در عملیات واقعی مورد استفاده قرار گرفته است.
۲۲۷۲۲۷
