Pixel
,Google Pixel
,Pixel telefon
,Android
,CVE-2026-58704
,biztonsági rés
,kiberbiztonság
,modem
,zero-clic
A Google megerősítette, hogy korlátozott számú Pixel telefont már aktívan támadtak egy olyan biztonsági résen keresztül, amely a készülék mobilmodemét érinti.
A vállalat a szeptemberi biztonsági frissítésben több mint 200 sérülékenységet javított, ezek közül azonban egyet külön is kiemelt, mivel azt már a gyakorlatban is kihasználták.
A CVE-2026-58704 jelű hiba egy jogosultság-ellenÅrzési problémából ered a mobilmodem kódjában. A sérülékenység különösen kellemetlen, mert a támadáshoz nem szükséges felhasználói közreműködés, vagyis elvileg az áldozatnak még egy gyanús linkre sem kell kattintania.
A Google egyelÅre nem közölte, pontosan hogyan használták ki a hibát, illetve mely Pixel modelleket érintette a támadás. Az amerikai CISA ugyanakkor a sérülékenységet már a „Known Exploited Vulnerabilities”, vagyis az ismerten kihasznált biztonsági rések közé sorolta.
A rendelkezésre álló információk szerint nem tömeges támadásról van szó, hanem célzott, korlátozott számú készüléket érintÅ kihasználásról. A sérülékenységet a szakértÅk „zero-click” jellegű támadásként írják le, mivel nincs szükség közvetlen felhasználói interakcióra.
Ha Pixel telefonod van, érdemes minél hamarabb telepíteni a 2026. szeptemberi biztonsági frissítést, amely javítja ezt a modemmel kapcsolatos hibát is. Ennél a hibánál különösen nem érdemes arra várni, hogy „majd a következÅ frissítéssel megoldom”.