Google-ийн Pixel ухаалаг гар утсанд илэрсэн аюулгүй байдлын цоорхойг засварлалаа

Published:

Энэхүү мэдээ, нийтлэлийг хиймэл оюун боловсруулав.

Тус компанийн мэдээлснээр Pixel гар утасны программ хангамжид илэрсэн эмзэг байдлыг ашиглан зорилтот халдлага үйлдсэн байна

Google компани Pixel ухаалаг гар утасны программ хангамжид илэрсэн CVE-2026-58704 гэсэн код бүхий аюулгүй байдлын цоорхойг засварласан тухайгаа мягмар гарагт мэдэгдлээ. Энэхүү эмзэг байдал нь төхөөрөмжийн интернет холболтыг хариуцдаг модемд байсан бөгөөд халдагчид үүнийг ашиглан гар утасны өгөгдөлд нэвтрэх эрсдэлтэй байжээ.

Уг цоорхойг ашигласнаар халдагч нь модемийн хамгаалалтын давхаргыг давж, гар утасны бусад мэдээлэлд эрхээ өргөтгөн нэвтрэх боломжтой байсан аж. Энэ нь хэрэглэгчийн зүгээс ямар нэгэн үйлдэл хийх шаардлагагүйгээр, тухайлбал холбоос дээр дарах эсвэл файл нээхгүйгээр халдлага үйлдэх боломжийг олгодог “zero-click” төрлийн халдлага юм.

Google халдлагыг хэн үйлдсэн талаар тодорхой мэдээлэл өгөөгүй бөгөөд энэ асуудлаар тайлбар өгөхөөс татгалзсан байна. Ийм төрлийн цоорхойг ихэвчлэн тагнуулын программ зохион бүтээгчид ашигладаг бөгөөд тэд өгөгдөл хулгайлах программ хангамжаа засгийн газар болон хууль сахиулах байгууллагуудад худалддаг практик байдаг.

Дэлгэрэнгүйг эх сурвалжаас харах

↓Эх сурвалжийг нээх ↓

Google says that a bug in its Pixel smartphones’ software was exploited in limited and targeted cyberattacks. The company said Tuesday that the bug, tracked as CVE-2026-58704, has now been patched.

According to the limited details about the vulnerability, the bug was found in Pixel phones’ modem, which lets the device connect to the internet. Exploiting the bug could allow an attacker to gain access beyond the sandboxed walls of the modem and into the broader phone’s data, a vulnerability known as privilege escalation.

The bug can be exploited silently and without any interaction from the phone owner in what’s known as a “zero-click” attack, meaning a victim does not need to click on a link or open a file.

Google did not say who was exploiting the bug, and a spokesperson for Google did not return a request for comment. It’s not uncommon for bugs like this one to be abused by surveillance vendors, such as spyware makers, who sell access to their data-stealing software to governments and law enforcement agencies.

Та юу гэж бодож байна?

Сэтгэгдлээ оруулна уу!
Please enter your name here

MFC.mn сайтад сэтгэгдэл оруулахад анхаарах зүйлс

Холбоотой

spot_img

Шинэ

spot_img