谷歌表示,其 Pixel 智能手机软件中的一个漏洞被用于有限且有针对性的网络攻击。谷歌称,该漏洞编号为 CVE-2026-58704,目前已被修复。
关于该漏洞的公开细节有限。据披露,问题出在 Pixel 手机负责联网的调制解调器(modem)中。攻击者一旦利用该漏洞,就能突破调制解调器的沙箱隔离,进入手机更广泛的数据区域,这类漏洞被称为权限提升。
该漏洞可在手机机主毫无察觉、无需任何操作的情况下被触发,属于典型的“零点击”攻击——受害者既不需要点击链接,也不需要打开文件。
谷歌未说明是谁在利用该漏洞,其发言人也未回应置评请求。此类漏洞被监控供应商滥用并不罕见,例如间谍软件厂商,它们将可窃取数据的软件访问权限出售给各国政府和执法机构。
Q&A
Q1:谷歌 Pixel 手机这次被利用的漏洞是什么?
A:是 Pixel 手机调制解调器(modem)中的一个漏洞,编号为 CVE-2026-58704,负责让设备连接互联网。攻击者利用它可突破调制解调器的沙箱隔离,进入手机更广泛的数据区域,属于权限提升类漏洞。谷歌表示该漏洞目前已被修复。
Q2:什么是“零点击”攻击?
A:零点击攻击是指漏洞能在手机机主毫无察觉、无需任何操作的情况下被触发,受害者既不需要点击链接,也不需要打开任何文件。谷歌称此次 Pixel 手机漏洞正属于这种可被静默利用的类型。
Q3:谷歌有没有说明是谁在利用这个 Pixel 漏洞?
A:谷歌没有说明是谁在利用该漏洞,其发言人也未回应置评请求。不过这类漏洞被监控供应商滥用并不罕见,例如间谍软件厂商,它们会把可窃取数据的软件访问权限出售给各国政府和执法机构。
