Google 宣布部分 Pixel 手機用戶成為網絡攻擊的目標,攻擊利用了設備調製解調器軟體中的漏洞。此錯誤追蹤為 CVE-2026-58704,已修補。
此漏洞存在於 Pixel 手機的調製解調器中,該組件負責將設備連接到網際網路。成功利用可能允許攻擊者提升權限,存取調製解調器的隔離環境之外的資料。Google 將此漏洞利用描述為「零點擊」攻擊,意即無需手機用戶的任何互動(例如點擊連結或開啟檔案)即可生效。
Google 並未透露誰在利用此漏洞,且發言人未回應置評請求。該公司指出,此類錯誤通常被監控供應商利用,他們向政府和執法機構銷售竊取資料的軟體。
閱讀原始報道
💬 评论
📜 评论政策