
Google 2026 жылдың қыркүйек айындағы қауіпсіздік жаңартуларын Pixel құрылғыларына шығарды, 110 осалдықты жойып, соның ішінде мақсатты шабуылдарда белсенді пайдаланылатын бір нөлдік күн осалдығын түзетті.
«CVE-2026-58704 осалдығы шектеулі, мақсатты мақсаттарда пайдаланылуы мүмкін екендігіне белгілер бар», – деп ескертті компания сәрсенбі күні. «Барлық қолдау көрсетілетін Google құрылғылары 2026 жылдың 5 қыркүйегіндегі түзету деңгейіне жаңартуды алады. Біз барлық пайдаланушыларға осы жаңартуларды өз құрылғыларында қабылдауды ұсынамыз».
Серьезная осалдық авторизация және қорғау механизмдеріндегі ақаулардан туындайды, модем компонентіне әсер етеді. Сәтті пайдалану, көрші желіге қол жеткізген және мақсатты құрылғыда негізгі артықшылықтарға ие хакерге, пайдаланушының араласуын қажет етпейтін қарапайым шабуылдар барысында артықшылықтарын арттыруға мүмкіндік береді. «Cellular Modem жүйесінде кодтағы логикалық қателік салдарынан рұқсаттарды айналып өту мүмкіндігі бар», – делінген қауіпсіздік хабарламасында. – «Бұл қосымша орындау құқықтарын алуды талап етпестен, қашықтан (жақын/аралық) артықшылықтарды арттыруға әкелуі мүмкін».
Осы айдағы Pixel жаңарту бюллетенінде Google 12 кодты қашықтан орындау осалдығы мен 89 артықшылықтарды арттыру осалдығын қоса алғанда, 109 басқа қауіпсіздік мәселелерін атап өтті, олар критикалық немесе жоғары деңгейдегі ауырлық дәрежесіне жатқызылған. Pixel құрылғылары Android жүйесінде жұмыс істесе де, олар Google тікелей бақылайтын ерекше аппараттық платформа мен эксклюзивті функцияларының арқасында бөлек қауіпсіздік жаңартуларын және қателерді түзетулерді алады.





