گوگل روز صفر اندروید را که به طور فعال مورد سوء استفاده قرار گرفته اند را در دستگاه های پیکسل برطرف می کند
گوگل وصله های امنیتی سپتامبر 2026 را برای رفع 110 آسیب پذیری موثر بر دستگاه های پیکسل خود منتشر کرده است، از جمله یک نقص روز صفر که به طور فعال در حملات هدفمند مورد سوء استفاده قرار گرفته است. [...]
گوگل وصله های امنیتی سپتامبر 2026 را برای رفع 110 آسیب پذیری موثر بر دستگاه های پیکسل خود منتشر کرده است، از جمله یک نقص روز صفر که به طور فعال در حملات هدفمند مورد سوء استفاده قرار گرفته است.
این شرکت روز چهارشنبه هشدار داد: «نشانه هایی وجود دارد که نشان می دهد CVE-2026-58704 ممکن است تحت بهره برداری محدود و هدفمند قرار داشته باشد.
"همه دستگاه های پشتیبانی شده Google به روز رسانی به سطح وصله 2026-09-05 دریافت خواهند کرد. ما همه مشتریان را تشویق می کنیم که این به روز رسانی ها را برای دستگاه های خود بپذیرند."
این نقص امنیتی با شدت بالا ناشی از مجوز نامناسب و نقاط ضعف خرابی مکانیسم حفاظتی است که بر زیرمجموعه مودم تأثیر می گذارد. بهرهبرداری موفقیتآمیز میتواند به مهاجمان با دسترسی به شبکه مجاور و امتیازات اولیه در دستگاه مورد نظر اجازه دهد تا امتیازات را در حملات کم پیچیدگی که نیازی به تعامل کاربر ندارند، افزایش دهند.
یک مشاوره امنیتی که امروز منتشر شد میگوید: «در مودم سلولی، به دلیل یک خطای منطقی در کد، امکان دور زدن مجوز وجود دارد. "این می تواند منجر به افزایش امتیاز از راه دور (نزدیکی/ مجاور) بدون نیاز به امتیازات اجرایی اضافی شود."
گوگل 109 مشکل امنیتی دیگر را در بولتن بهروزرسانی پیکسل این ماه برچسبگذاری کرد، از جمله 12 اجرای کد از راه دور و 89 آسیبپذیری تشدید امتیاز با درجهبندی بحرانی یا شدید.
اگرچه دستگاههای Google Pixel نیز اندروید را اجرا میکنند، اما بهدلیل پلتفرم سختافزاری منحصربهفردی که Google مستقیما کنترل میکند و ویژگیها و قابلیتهای انحصاری آن، بهروزرسانیهای امنیتی جداگانه و رفع اشکالها را از وصلههای استاندارد ماهانه توزیعشده بین OEMهای Android دریافت میکنند.
برای اعمال بهروزرسانیهای امنیتی این ماه، کاربران Pixel باید به تنظیمات > امنیت و حریم خصوصی > سیستم و بهروزرسانیها > بهروزرسانی امنیتی بروید، روی Install ضربه بزنید و دستگاههای خود را راهاندازی مجدد کنید تا فرآیند بهروزرسانی تکمیل شود.
میتوانید اطلاعات بیشتری درباره بهروزرسانیهای سپتامبر 2026 برای دستگاههای Pixel در بولتن امنیتی محدوده گوشیهای هوشمند Google بیابید.
در ماه ژوئن، گوگل همچنین یک نقص روز صفر Android Framework (CVE-2025-48595) را برطرف کرد که به طور فعال در حملات هدفمند مورد سوء استفاده قرار میگرفت و میتوانست به مهاجمان اجازه دهد تا اجرای کد و افزایش امتیازات در دستگاههای دارای Android 14 یا بالاتر را افزایش دهند.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
Sonicwall در مورد SMA1000 جدید روز صفر که در حملات مورد سوء استفاده قرار می گیرد هشدار می دهد
Check Point هشدار می دهد که SmartConsole روز صفر در حملات مورد سوء استفاده قرار می گیرد
مایکروسافت دیفندر جدید «ShieldCrash» روز صفر به سیستم دسترسی می دهد
CISA: نقص Windows Task Host اکنون توسط باج افزارهای باج افزار مورد سوء استفاده قرار گرفته است
مایکروسافت روی پچ Defender برای ShieldBreak zero-day کار می کند
متن اصلی (انگلیسی)
Google fixes actively exploited Android zero-day on Pixel devices
Google has released the September 2026 security patches to address 110 vulnerabilities affecting its Pixel devices, including one zero-day flaw actively exploited in targeted attacks. [...]