به گزارش آی سی تی نیوز؛ گوگل در بهروزرسانی امنیتی سپتامبر ۲۰۲۶ که در تاریخ ۱۵ سپتامبر (۲۴ شهریور ۱۴۰۵) منتشر شد، وقوع حملات سایبری هدفمند به برخی از گوشیهای Google Pixel را تأیید کرد. این حملات ناشی از یک نقص امنیتی در بخش مودم سلولار دستگاه است که امکان ارتقای سطح دسترسی را فراهم میکند. مهاجمان با بهرهگیری از باگ CVE-2026-58704، بدون نیاز به هیچ تعامل کاربر، سیستم را کنترل میکنند.
جزئیات آسیبپذیری CVE-2026-58704
این آسیبپذیری از نوع دورزدن مجوز (Authorization Bypass) ناشی از خطای منطقی در مودم سلولار است. برخلاف آنچه ممکن است تصور شود، بهرهبرداری از این باگ نیازمند دسترسی از راه دور از هر نقطه اینترنت نیست. بر اساس ارزیابی گوگل، مهاجم برای سوءاستفاده از این آسیبپذیری باید در نزدیکی فیزیکی دستگاه هدف قرار داشته باشد و از یک شبکه محلی مشترک یا ایستگاه پایه جعلی استفاده کند. همچنین مهاجم به دسترسی اولیه به دستگاه نیاز دارد.
امتیاز شدت این آسیبپذیری در CVSS 3.1 معادل ۸.۰ و در CVSS 4.0 معادل ۸.۵ ارزیابی شده که در دسته آسیبپذیریهای بالا قرار میگیرد.
اقدام CISA و مهلت وصلهکاری
آژانس امنیت سایبری و زیرساخت آمریکا (CISA) این آسیبپذیری را به فهرست «آسیبپذیریهای شناختهشده مورد بهرهبرداری» اضافه کرده و به آژانسهای فدرال تا ۱۹ سپتامبر ۲۰۲۶ (۲۸ شهریور ۱۴۰۵) فرصت داده است تا دستگاههای خود را وصلهکاری کنند. این اقدام نشاندهنده جدیت این آسیبپذیری و احتمال بهرهبرداری فعال از آن است.
سطح پچ امنیتی مورد نیاز
دستگاههای پیکسل برای رفع این آسیبپذیری باید به سطح پچ امنیتی 2026-09-05 یا بالاتر بهروزرسانی شوند. در مجموع، بهروزرسانی سپتامبر ۲۰۲۶ گوگل ۱۱۰ آسیبپذیری را برطرف کرده که شامل ۱۲ آسیبپذیری اجرای کد از راه دور و ۸۹ آسیبپذیری ارتقای سطح دسترسی میشود.
ماهیت حملات صفر-کلیک
در حملات صفر-کلیک، مهاجم نیازی به کلیک کاربر روی لینک یا باز کردن فایل ندارد و قربانی حتی ممکن است متوجه وقوع حمله نشود. این ویژگی، این نوع آسیبپذیریها را بسیار خطرناکتر از حملات معمولی میکند، زیرا هیچ نشانهای برای کاربر باقی نمیماند تا از وقوع نفوذ مطلع شود.
ارتباط احتمالی با نرمافزارهای جاسوسی
آسیبپذیریهای صفر-کلیک در سطح مودم، در تاریخچه با نرمافزارهای جاسوسی تجاری و بازیگران تحت حمایت دولتها مرتبط بودهاند. با این حال، گوگل تاکنون این حمله را به هیچ گروه خاصی نسبت نداده است و تحقیقات درباره منشأ این حملات ادامه دارد.
نحوه بهروزرسانی
کاربران گوشیهای پیکسل میتوانند از مسیر Settings > Security & Privacy > System & Updates > Security Update بهروزرسانی را نصب کرده و دستگاه خود را ریاستارت کنند. توصیه میشود کاربران این بهروزرسانی را در اسرع وقت نصب کنند تا از خطر بهرهبرداری مهاجمان در امان بمانند.
تحلیل ICTNews
تأیید حملات سایبری به گوشیهای پیکسل توسط گوگل، بار دیگر اهمیت امنیت در سطح مودم را برجسته میکند. مودمهای سلولار بهدلیل ماهیت پیچیده و ارتباط مستقیم با شبکههای مخابراتی، همواره یکی از نقاط آسیبپذیر در گوشیهای هوشمند محسوب میشوند. ماهیت صفر-کلیک این آسیبپذیری و قرار گرفتن آن در فهرست CISA، نشاندهنده جدیت تهدید است. هرچند نیاز به دسترسی مجاور، دامنه حملات را محدود میکند، اما این موضوع برای کاربران هدف مانند فعالان سیاسی، روزنامهنگاران و مدیران ارشد که ممکن است در معرض حملات هدفمند قرار بگیرند، تهدیدی جدی محسوب میشود. توصیه میشود تمام کاربران پیکسل در اسرع وقت دستگاه خود را بهروزرسانی کنند.