پرش به محتوای اصلی

گوگل روز صفر اندروید را که به طور فعال مورد سوء استفاده قرار گرفته اند را در دستگاه های پیکسل برطرف می کند

بلیپینگ‌کامپیوتر۱۴۰۵ شهریور ۲۵, چهارشنبه، ساعت ۱۰:۳۰حدود 2 دقیقه مطالعه

گوگل وصله های امنیتی سپتامبر 2026 را برای رفع 110 آسیب پذیری موثر بر دستگاه های پیکسل خود منتشر کرده است، از جمله یک نقص روز صفر که به طور فعال در حملات هدفمند مورد سوء استفاده قرار گرفته است. [...]

گوگل وصله های امنیتی سپتامبر 2026 را برای رفع 110 آسیب پذیری موثر بر دستگاه های پیکسل خود منتشر کرده است، از جمله یک نقص روز صفر که به طور فعال در حملات هدفمند مورد سوء استفاده قرار گرفته است.

این شرکت روز چهارشنبه هشدار داد: «نشانه هایی وجود دارد که نشان می دهد CVE-2026-58704 ممکن است تحت بهره برداری محدود و هدفمند قرار داشته باشد.

"همه دستگاه های پشتیبانی شده Google به روز رسانی به سطح وصله 2026-09-05 دریافت خواهند کرد. ما همه مشتریان را تشویق می کنیم که این به روز رسانی ها را برای دستگاه های خود بپذیرند."

این نقص امنیتی با شدت بالا ناشی از مجوز نامناسب و نقاط ضعف خرابی مکانیسم حفاظتی است که بر زیرمجموعه مودم تأثیر می گذارد. بهره‌برداری موفقیت‌آمیز می‌تواند به مهاجمان با دسترسی به شبکه مجاور و امتیازات اولیه در دستگاه مورد نظر اجازه دهد تا امتیازات را در حملات کم پیچیدگی که نیازی به تعامل کاربر ندارند، افزایش دهند.

یک مشاوره امنیتی که امروز منتشر شد می‌گوید: «در مودم سلولی، به دلیل یک خطای منطقی در کد، امکان دور زدن مجوز وجود دارد. "این می تواند منجر به افزایش امتیاز از راه دور (نزدیکی/ مجاور) بدون نیاز به امتیازات اجرایی اضافی شود."

گوگل 109 مشکل امنیتی دیگر را در بولتن به‌روزرسانی پیکسل این ماه برچسب‌گذاری کرد، از جمله 12 اجرای کد از راه دور و 89 آسیب‌پذیری تشدید امتیاز با درجه‌بندی بحرانی یا شدید.

اگرچه دستگاه‌های Google Pixel نیز اندروید را اجرا می‌کنند، اما به‌دلیل پلتفرم سخت‌افزاری منحصربه‌فردی که Google مستقیما کنترل می‌کند و ویژگی‌ها و قابلیت‌های انحصاری آن، به‌روزرسانی‌های امنیتی جداگانه و رفع اشکال‌ها را از وصله‌های استاندارد ماهانه توزیع‌شده بین OEM‌های Android دریافت می‌کنند.

برای اعمال به‌روزرسانی‌های امنیتی این ماه، کاربران Pixel باید به تنظیمات > امنیت و حریم خصوصی > سیستم و به‌روزرسانی‌ها > به‌روزرسانی امنیتی بروید، روی Install ضربه بزنید و دستگاه‌های خود را راه‌اندازی مجدد کنید تا فرآیند به‌روزرسانی تکمیل شود.

می‌توانید اطلاعات بیشتری درباره به‌روزرسانی‌های سپتامبر 2026 برای دستگاه‌های Pixel در بولتن امنیتی محدوده گوشی‌های هوشمند Google بیابید.

در ماه ژوئن، گوگل همچنین یک نقص روز صفر Android Framework (CVE-2025-48595) را برطرف کرد که به طور فعال در حملات هدفمند مورد سوء استفاده قرار می‌گرفت و می‌توانست به مهاجمان اجازه دهد تا اجرای کد و افزایش امتیازات در دستگاه‌های دارای Android 14 یا بالاتر را افزایش دهند.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

Sonicwall در مورد SMA1000 جدید روز صفر که در حملات مورد سوء استفاده قرار می گیرد هشدار می دهد

Check Point هشدار می دهد که SmartConsole روز صفر در حملات مورد سوء استفاده قرار می گیرد

مایکروسافت دیفندر جدید «ShieldCrash» روز صفر به سیستم دسترسی می دهد

CISA: نقص Windows Task Host اکنون توسط باج افزارهای باج افزار مورد سوء استفاده قرار گرفته است

مایکروسافت روی پچ Defender برای ShieldBreak zero-day کار می کند

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Google fixes actively exploited Android zero-day on Pixel devices

Google has released the September 2026 security patches to address 110 vulnerabilities affecting its Pixel devices, including one zero-day flaw actively exploited in targeted attacks. [...]

همه‌ی اخبار فناوری