لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از

لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از

متن تیتر خود را وارد کنید

پایگاه خبری CIT رسانه‌ای تخصصی در حوزه فناوری اطلاعات و ارتباطات ایران است که اخبار و تحولات اکوسیستم ICT را پوشش می‌دهد. تمرکز آن بر اطلاع‌رسانی تحلیلی درباره فناوری، اقتصاد دیجیتال، استارتاپ‌ها و امنیت سایبری است.این رسانه با پوشش فعالیت فعالان صنعت ICT، نقش پل ارتباطی میان صنعت، سیاست‌گذاران و مخاطبان را ایفا می‌کند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پست های مرتبط

به گزارش آی سی تی نیوز؛  گوگل در به‌روزرسانی امنیتی سپتامبر ۲۰۲۶ که در تاریخ ۱۵ سپتامبر (۲۴ شهریور ۱۴۰۵) منتشر شد، وقوع حملات سایبری هدفمند به برخی از گوشی‌های Google Pixel را تأیید کرد. این حملات ناشی از یک نقص امنیتی در بخش مودم سلولار دستگاه است که امکان ارتقای سطح دسترسی را فراهم می‌کند. مهاجمان با بهره‌گیری از باگ CVE-2026-58704، بدون نیاز به هیچ تعامل کاربر، سیستم را کنترل می‌کنند.

 

جزئیات آسیب‌پذیری CVE-2026-58704

این آسیب‌پذیری از نوع دورزدن مجوز (Authorization Bypass) ناشی از خطای منطقی در مودم سلولار است. برخلاف آنچه ممکن است تصور شود، بهره‌برداری از این باگ نیازمند دسترسی از راه دور از هر نقطه اینترنت نیست. بر اساس ارزیابی گوگل، مهاجم برای سوءاستفاده از این آسیب‌پذیری باید در نزدیکی فیزیکی دستگاه هدف قرار داشته باشد و از یک شبکه محلی مشترک یا ایستگاه پایه جعلی استفاده کند. همچنین مهاجم به دسترسی اولیه به دستگاه نیاز دارد.

امتیاز شدت این آسیب‌پذیری در CVSS 3.1 معادل ۸.۰ و در CVSS 4.0 معادل ۸.۵ ارزیابی شده که در دسته آسیب‌پذیری‌های بالا قرار می‌گیرد.

 

اقدام CISA و مهلت وصله‌کاری

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) این آسیب‌پذیری را به فهرست «آسیب‌پذیری‌های شناخته‌شده مورد بهره‌برداری» اضافه کرده و به آژانس‌های فدرال تا ۱۹ سپتامبر ۲۰۲۶ (۲۸ شهریور ۱۴۰۵) فرصت داده است تا دستگاه‌های خود را وصله‌کاری کنند. این اقدام نشان‌دهنده جدیت این آسیب‌پذیری و احتمال بهره‌برداری فعال از آن است.

 

سطح پچ امنیتی مورد نیاز

دستگاه‌های پیکسل برای رفع این آسیب‌پذیری باید به سطح پچ امنیتی 2026-09-05 یا بالاتر به‌روزرسانی شوند. در مجموع، به‌روزرسانی سپتامبر ۲۰۲۶ گوگل ۱۱۰ آسیب‌پذیری را برطرف کرده که شامل ۱۲ آسیب‌پذیری اجرای کد از راه دور و ۸۹ آسیب‌پذیری ارتقای سطح دسترسی می‌شود.

 

ماهیت حملات صفر-کلیک

در حملات صفر-کلیک، مهاجم نیازی به کلیک کاربر روی لینک یا باز کردن فایل ندارد و قربانی حتی ممکن است متوجه وقوع حمله نشود. این ویژگی، این نوع آسیب‌پذیری‌ها را بسیار خطرناک‌تر از حملات معمولی می‌کند، زیرا هیچ نشانه‌ای برای کاربر باقی نمی‌ماند تا از وقوع نفوذ مطلع شود.

 

ارتباط احتمالی با نرم‌افزارهای جاسوسی

آسیب‌پذیری‌های صفر-کلیک در سطح مودم، در تاریخچه با نرم‌افزارهای جاسوسی تجاری و بازیگران تحت حمایت دولت‌ها مرتبط بوده‌اند. با این حال، گوگل تاکنون این حمله را به هیچ گروه خاصی نسبت نداده است و تحقیقات درباره منشأ این حملات ادامه دارد.

 

نحوه به‌روزرسانی

کاربران گوشی‌های پیکسل می‌توانند از مسیر Settings > Security & Privacy > System & Updates > Security Update به‌روزرسانی را نصب کرده و دستگاه خود را ری‌استارت کنند. توصیه می‌شود کاربران این به‌روزرسانی را در اسرع وقت نصب کنند تا از خطر بهره‌برداری مهاجمان در امان بمانند.

 

تحلیل ICTNews

تأیید حملات سایبری به گوشی‌های پیکسل توسط گوگل، بار دیگر اهمیت امنیت در سطح مودم را برجسته می‌کند. مودم‌های سلولار به‌دلیل ماهیت پیچیده و ارتباط مستقیم با شبکه‌های مخابراتی، همواره یکی از نقاط آسیب‌پذیر در گوشی‌های هوشمند محسوب می‌شوند. ماهیت صفر-کلیک این آسیب‌پذیری و قرار گرفتن آن در فهرست CISA، نشان‌دهنده جدیت تهدید است. هرچند نیاز به دسترسی مجاور، دامنه حملات را محدود می‌کند، اما این موضوع برای کاربران هدف مانند فعالان سیاسی، روزنامه‌نگاران و مدیران ارشد که ممکن است در معرض حملات هدفمند قرار بگیرند، تهدیدی جدی محسوب می‌شود. توصیه می‌شود تمام کاربران پیکسل در اسرع وقت دستگاه خود را به‌روزرسانی کنند.

آخرین اخبار کسب و کار

برچسب ها