← 返回新闻首页
网络安全官方

Google ออกแพตช์ Android Zero-Day บนอุปกรณ์ Pixel หลังพบการโจมตี - Thailand Computer Emergency Response Team (ThaiCERT)

512/69 (IT) ประจำวันพฤหัสบดีที่ 17 กันยายน 2569 Google

ThaiCERT查看原文 ↗
谷歌在检测到攻击后发布了针对Pixel设备的Android零日漏洞补丁 - 泰国计算机应急响应小组 (ThaiCERT)

512/69 (IT) ประจำวันพฤหัสบดีที่ 17 กันยายน 2569

Google เผยแพร่อัปเดตความปลอดภัยประจำเดือนกันยายน 2569 สำหรับอุปกรณ์ Pixel เพื่อแก้ไขช่องโหว่ทั้งหมด 110 รายการ โดยในจำนวนนี้มีช่องโหว่ Zero-Day หนึ่งรายการที่มีรายงานว่าอาจถูกใช้โจมตีจริงแบบจำกัดและเจาะจงเป้าหมาย ช่องโหว่ดังกล่าวคือ CVE-2026-58704 ซึ่ง Google ระบุว่ามีการใช้ประโยชน์จากช่องโหว่นี้ พร้อมแนะนำให้ผู้ใช้งานอุปกรณ์ Google ที่ยังได้รับการสนับสนุนทั้งหมดติดตั้งอัปเดตเป็น Patch Level วันที่ 5 กันยายน 2569 โดยเร็ว

CVE-2026-58704 เป็นช่องโหว่ระดับ High Severity ที่เกี่ยวข้องกับปัญหา Improper Authorization และ Protection Mechanism Failure ในส่วนประกอบ Modem โดยเกิดจากข้อผิดพลาดด้าน Logic ในโค้ดของ Cellular Modem ซึ่งอาจทำให้เกิด Permission Bypass ได้ หากโจมตีสำเร็จ ผู้โจมตีที่อยู่ในเครือข่ายใกล้เคียงหรือเครือข่ายที่เชื่อมต่อในระยะใกล้ และมีสิทธิ์พื้นฐานบนอุปกรณ์เป้าหมาย อาจยกระดับสิทธิ์ได้ โดยไม่ต้องอาศัยการโต้ตอบจากผู้ใช้งาน และไม่จำเป็นต้องมีสิทธิ์การดำเนินการเพิ่มเติม

นอกจากช่องโหว่ Zero-Day ดังกล่าวแล้ว อัปเดตนี้ยังแก้ไขช่องโหว่อื่นอีก 109 รายการในอุปกรณ์ Pixel รวมถึงช่องโหว่ Remote Code Execution จำนวน 12 รายการ และช่องโหว่ Privilege Escalation จำนวน 89 รายการ ที่ถูกจัดอยู่ในระดับ Critical หรือ High Severity ทั้งนี้ อุปกรณ์ Pixel แม้จะใช้งานระบบ Android เช่นเดียวกับอุปกรณ์จากผู้ผลิตรายอื่น แต่จะได้รับอัปเดตความปลอดภัยและ Bug Fix แยกต่างหาก เนื่องจาก Google ควบคุมแพลตฟอร์มฮาร์ดแวร์และฟีเจอร์เฉพาะของ Pixel โดยตรง ผู้ใช้งานสามารถติดตั้งอัปเดตได้ที่ Settings > Security & privacy > System & updates > Security update จากนั้นกด Install และ Restart อุปกรณ์เพื่อให้การอัปเดตเสร็จสมบูรณ์

แหล่งข่าว : https://www.bleepingcomputer.com/news/security/google-fixes-actively-exploited-android-zero-day-on-pixel-devices/

手机左右滑动,电脑按 ← → 键,也能切换新闻