НОВИНИ IT-PUB

Google виправила баг у Pixel після zero-click атак

17.09.2026 12:03 • Автор: IT-PUB
Google виправила баг у Pixel після zero-click атак

Уразливість у модемі смартфонів Pixel використовували в обмежених цільових атаках без дій користувача. Google вже закрила її патчем.

Google повідомила, що уразливість у смартфонах Pixel уже виправили після того, як її використали в обмежених і цільових кібератаках. Баг під номером CVE-2026-58704 стосувався модема — компонента, який відповідає за підключення телефона до інтернету.

Увагу привернув не лише сам факт вразливості, а і спосіб її використання. За даними Google, йдеться про zero-click атаки, коли власнику пристрою не потрібно натискати на посилання чи відкривати файл. Атака могла відбутися непомітно для користувача.

Уразливість відкривала доступ за межі модема

Google описала проблему як баг, що дозволяв зловмиснику вийти за межі ізольованого середовища модема й дістатися до ширших даних телефона. Такий сценарій називають підвищенням привілеїв.

Простіше кажучи, вразливість могла стати шляхом від окремого компонента пристрою до ціннішої інформації на самому смартфоні. Саме тому такі помилки вважають особливо небезпечними — їх можуть використати без помітних для власника ознак зламу.

Атаку можна було провести без участі власника

Google окремо наголосила, що експлуатація цієї уразливості не вимагала жодної взаємодії з боку користувача. Людина могла навіть не підозрювати, що її пристрій став ціллю атаки.

Формат zero-click у кібербезпеці вважають особливо чутливим саме через це. Якщо в інших випадках ризик часто пов’язаний із підозрілими файлами чи посиланнями, то тут звична обережність користувача не допомагає.

Google не розкрила, хто стояв за атаками

Компанія не повідомила, хто саме використовував цю уразливість. Представник Google також не відповів на запит про коментар.

Як повідомляють Новини IT-PUB, у джерелі зазначається, що подібні баги нерідко використовують постачальники інструментів стеження. Йдеться про компанії, які продають шпигунське програмне забезпечення урядам і правоохоронним органам.

Через це історія виходить за межі суто технічної новини. Мова не лише про помилку в Pixel, а й про можливість прихованого доступу до даних людей.

Патч уже доступний, але сам ризик нікуди не зник

Google заявила, що проблему вже закрили патчем. Для власників Pixel це означає, що виявлений шлях атаки перекрили.

Втім, сам випадок нагадує, наскільки вразливими можуть бути сучасні смартфони, де критичним інколи стає навіть той компонент, який користувач майже не помічає в повсякденному використанні. Усередині пристрою працює багато технічних елементів, і збій в одному з них може створити ризик для всіх даних на телефоні.

Для користувачів висновок практичний: оновлення безпеки — не формальність, а спосіб закрити саме такі уразливості, про які часто стає відомо вже після того, як їх почали використовувати в атаках.


Аудит Сайту для малого та середнього бізнесу за $50