Google ออกแพตช์ Android Zero-Day บนอุปกรณ์ Pixel หลังพบการโจมตี - Thailand Computer Emergency Response Team (ThaiCERT)谷歌在检测到攻击后发布了针对Pixel设备的Android零日漏洞补丁 - 泰国计算机应急响应小组 (ThaiCERT)
512/69 (IT) ประจำวันพฤหัสบดีที่ 17 กันยายน 2569 Google

512/69 (IT) ประจำวันพฤหัสบดีที่ 17 กันยายน 2569
Google เผยแพร่อัปเดตความปลอดภัยประจำเดือนกันยายน 2569 สำหรับอุปกรณ์ Pixel เพื่อแก้ไขช่องโหว่ทั้งหมด 110 รายการ โดยในจำนวนนี้มีช่องโหว่ Zero-Day หนึ่งรายการที่มีรายงานว่าอาจถูกใช้โจมตีจริงแบบจำกัดและเจาะจงเป้าหมาย ช่องโหว่ดังกล่าวคือ CVE-2026-58704 ซึ่ง Google ระบุว่ามีการใช้ประโยชน์จากช่องโหว่นี้ พร้อมแนะนำให้ผู้ใช้งานอุปกรณ์ Google ที่ยังได้รับการสนับสนุนทั้งหมดติดตั้งอัปเดตเป็น Patch Level วันที่ 5 กันยายน 2569 โดยเร็ว
CVE-2026-58704 เป็นช่องโหว่ระดับ High Severity ที่เกี่ยวข้องกับปัญหา Improper Authorization และ Protection Mechanism Failure ในส่วนประกอบ Modem โดยเกิดจากข้อผิดพลาดด้าน Logic ในโค้ดของ Cellular Modem ซึ่งอาจทำให้เกิด Permission Bypass ได้ หากโจมตีสำเร็จ ผู้โจมตีที่อยู่ในเครือข่ายใกล้เคียงหรือเครือข่ายที่เชื่อมต่อในระยะใกล้ และมีสิทธิ์พื้นฐานบนอุปกรณ์เป้าหมาย อาจยกระดับสิทธิ์ได้ โดยไม่ต้องอาศัยการโต้ตอบจากผู้ใช้งาน และไม่จำเป็นต้องมีสิทธิ์การดำเนินการเพิ่มเติม
นอกจากช่องโหว่ Zero-Day ดังกล่าวแล้ว อัปเดตนี้ยังแก้ไขช่องโหว่อื่นอีก 109 รายการในอุปกรณ์ Pixel รวมถึงช่องโหว่ Remote Code Execution จำนวน 12 รายการ และช่องโหว่ Privilege Escalation จำนวน 89 รายการ ที่ถูกจัดอยู่ในระดับ Critical หรือ High Severity ทั้งนี้ อุปกรณ์ Pixel แม้จะใช้งานระบบ Android เช่นเดียวกับอุปกรณ์จากผู้ผลิตรายอื่น แต่จะได้รับอัปเดตความปลอดภัยและ Bug Fix แยกต่างหาก เนื่องจาก Google ควบคุมแพลตฟอร์มฮาร์ดแวร์และฟีเจอร์เฉพาะของ Pixel โดยตรง ผู้ใช้งานสามารถติดตั้งอัปเดตได้ที่ Settings > Security & privacy > System & updates > Security update จากนั้นกด Install และ Restart อุปกรณ์เพื่อให้การอัปเดตเสร็จสมบูรณ์
แหล่งข่าว : https://www.bleepingcomputer.com/news/security/google-fixes-actively-exploited-android-zero-day-on-pixel-devices/
512/69(IT)2026年9月17日,星期四。
谷歌发布了针对 Pixel 设备的 2026 年 9 月安全更新,修复了共计 110 个漏洞。其中包括一个零日漏洞 CVE-2026-58704,据报道该漏洞可能被用于小范围的定向攻击。谷歌建议所有支持的谷歌设备用户尽快安装 2026 年 9 月 5 日的补丁级别更新。
CVE-2026-58704 是一个高危漏洞,与调制解调器组件中的授权不当和保护机制失效有关。该漏洞源于蜂窝调制解调器代码中的一个逻辑错误,可能导致权限绕过。如果攻击成功,附近网络上拥有目标设备基本权限的攻击者无需用户交互或额外的执行权限即可提升权限。
除了上述零日漏洞外,此次更新还修复了 Pixel 设备中的 109 个其他漏洞,其中包括 12 个远程代码执行漏洞和 89 个被评为严重或高危级别的权限提升漏洞。虽然 Pixel 设备与其他厂商的设备运行相同的 Android 操作系统,但由于 Google 直接控制着 Pixel 的硬件平台和特定功能,因此它们会收到单独的安全更新和漏洞修复更新。用户可以通过依次进入“设置”>“安全和隐私”>“系统和更新”>“安全更新”,然后点击“安装”并重启设备来完成更新。
来源:https://www.bleepingcomputer.com/news/security/google-fixes-actively-exploited-android-zero-day-on-pixel-devices/