亚洲财经

搜索

谷歌Pixel零日漏洞潜伏于调制解调器中,现已推送110项修复补丁

Google 修复 Pixel 手机蜂窝调制解调器中的零点击漏洞

Google 在其 9 月安全更新中修复了 110 个漏洞,其中包括一项可能已被攻击者利用于“零点击”攻击的 Pixel 手机蜂窝调制解调器缺陷。

关键要点

  • Google 警告称,Pixel 蜂窝调制解调器中的 CVE-2026-58704 漏洞可能存在有限范围的定向利用迹象。
  • 该零点击漏洞无需用户交互即可存在,可允许附近攻击者提升权限。
  • 受支持的 Pixel 设备将接收 2026 年 9 月 5 日的补丁级别,以修复包括此漏洞在内的 110 项安全问题。

Pixel 调制解调器零日漏洞详情

Google 在周二发布的《Pixel 更新公告》中标记了该漏洞(编号为 CVE-2026-58704)。Google 表示,有迹象表明该漏洞可能正遭受有限且定向的利用,并敦促所有客户尽快在设备上接受新更新。

该漏洞位于蜂窝调制解调器中,这是使手机能够连接移动网络和互联网的关键组件。调制解调器代码中的逻辑错误可能导致权限绕过,从而使附近的攻击者在无需设备额外执行权限的情况下提升权限。整个过程无需任何用户交互。

目标用户无需点击链接或打开恶意文件,入侵即可成功。Google 将该漏洞评定为高危等级,并将其与另外 109 项 Pixel 漏洞一并修复。所有受支持的设备都将获得 2026 年 9 月 5 日的补丁级别,该级别还涵盖了更广泛的 Android 9 月安全公告内容。

Pey间谍软件攻击风险

Google 尚未公布攻击者、受害者身份或发现该漏洞的人员信息,也未说明攻击开始的时间。一位公司发言人未回应置评请求。

这种模式令人感到熟悉。分析师指出,该漏洞的零点击特性、调制解调器层面的性质以及 Google 谨慎的措辞,都与过去关联商业间谍软件供应商或国家支持黑客的攻击相符。此类供应商通常向政府和执法机构出售其数据窃取工具,但 Google 的公告中并未将此案例与任何特定组织联系起来。

调制解调器漏洞历来备受瞩目。安全研究人员解释说,由于调制解调器运行在 Android 应用安全模型的大部分层级之下,并处理手机与运营商网络之间的流量,攻击者可以利用它们在不依赖恶意应用或钓鱼链接的情况下获取特权访问权限。

此次 Pixel 修复措施紧随 6 月份对 CVE-2025-48595 的修补之后。CVE-2025-48595 是 Android Framework 中的一个零日漏洞,Google 在确认其被用于定向攻击后进行了修复,该漏洞可能允许黑客在运行 Android 14 或更高版本的设备上运行代码并获取更高权限。