Connect with us

Новости

В Pixel использовали уязвимости нулевого дня

Подобные ошибки нередко эксплуатируют компании, занимающиеся средствами слежки, в том числе разработчики шпионского ПО, которые продают государственным структурам и правоохранительным органам доступ к программам для похищения данных.

Опубликовано

/

     
     

Google заявил, что ошибка в программном обеспечении смартфонов Pixel использовалась в ограниченных и целевых кибератаках. Во вторник компания сообщила, что уязвимость, отслеживаемая под идентификатором CVE-2026-58704, уже исправлена.

Согласно ограниченной информации об уязвимости, ошибка была обнаружена в модеме смартфонов Pixel, который отвечает за подключение устройства к интернету. Эксплуатация уязвимости могла позволить злоумышленнику выйти за пределы изолированной среды модема и получить доступ к более широкому набору данных смартфона. Такой тип уязвимости называется повышением привилегий.

Уязвимость можно было эксплуатировать скрытно и без какого-либо взаимодействия со стороны владельца смартфона — в рамках так называемой «zero-click» атаки. То есть жертве не нужно было переходить по ссылке или открывать файл.

Google не сообщил, кто именно использовал эту уязвимость, а представитель компании не ответил на запрос о комментарии. Подобные ошибки нередко эксплуатируют компании, занимающиеся средствами слежки, в том числе разработчики шпионского ПО, которые продают государственным структурам и правоохранительным органам доступ к программам для похищения данных.

Если вы нашли опечатку - выделите ее и нажмите Ctrl + Enter! Для связи с нами вы можете использовать info@apptractor.ru.
Telegram

Популярное

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: