Смартфоны Google Pixel можно было взломать по-тихому — без звонка, ссылки или приложения. Google выпустила срочный патч
iXBT.com ·

Google выпустила обновление безопасности для смартфонов Pixel, устраняющее опасную уязвимость CVE-2026-58704. Компания подтвердила, что ошибка уже использовалась в целевых кибератаках.
Google выпустила обновление безопасности для смартфонов Pixel, устраняющее опасную уязвимость CVE-2026-58704. Компания подтвердила, что ошибка уже использовалась в целевых кибератаках.
Уязвимость находилась в программном обеспечении модема и позволяла злоумышленнику повысить свои привилегии. В отдельных сценариях это потенциально открывало путь за пределы изолированной среды модема и к другим данным или компонентам устройства — по сути, злоумышленник получал полный доступ к смартфону.
Наиболее опасной особенностью стала возможность проведения zero-click-атаки. Владельцу Pixel не требовалось открывать ссылку, устанавливать приложение, запускать файл или выполнять любые другие действия — взлом происходил автоматически.
Google уточнила, что обнаружила признаки реального использования CVE-2026-58704, однако речь идет не о массовых атаках, а о точечных операциях против ограниченного круга пользователей. Кто именно стоял за ними и каким образом использовалась уязвимость, компания не раскрывает.
Zero-click ошибки считаются одними из самых ценных для создателей коммерческого шпионского ПО, поскольку позволяют атаковать устройство без участия пользователя. При этом Google не связывает данную уязвимость с каким-либо конкретным разработчиком или государственными структурами.
Исправление уже включено в актуальное обновление безопасности.