Компания Google подтвердила, что некоторые владельцы смартфонов Pixel стали жертвами целевых кибератак с использованием так называемой «нулевой уязвимости» – ошибки, о которой ранее не было известно разработчикам. Проблема затрагивала модемную часть устройства – компонент, отвечающий за подключение к сети. Уязвимость получила идентификатор CVE-2026-58704 и уже устранена в сентябрьском обновлении безопасности.Источник изображения: ChatGPTСуть ошибки заключалась в возможности выйти за пределы изолированной среды модема и получить доступ к более широким функциям смартфона — это типичный пример уязвимости, который считается одним из наиболее опасных в своём роде. Хотя Google подчеркивает, что эксплуатация была ограниченной и целевой, такие атаки обычно применяются против конкретных пользователей, например, журналистов, чиновников или корпоративных сотрудников. Проще говоря, рядовой пользователь вряд ли столкнётся с угрозой. Google призвала владельцев смартфонов Pixel как можно быстрее установить последние обновления, в которых она исправила уязвимость.
Источник новости: overclockers.ru

