企业信息化服务-智慧企业

谷歌称部分 Pixel 手机用户遭遇零日攻击

2026-09-21 02:11:59

谷歌表示,其 Pixel 智能手机软件中的一个漏洞被用于有限且有针对性的网络攻击。谷歌称,该漏洞编号为 CVE-2026-58704,目前已被修复。

关于该漏洞的公开细节有限。据披露,问题出在 Pixel 手机负责联网的调制解调器(modem)中。攻击者一旦利用该漏洞,就能突破调制解调器的沙箱隔离,进入手机更广泛的数据区域,这类漏洞被称为权限提升。

该漏洞可在手机机主毫无察觉、无需任何操作的情况下被触发,属于典型的“零点击”攻击——受害者既不需要点击链接,也不需要打开文件。

谷歌未说明是谁在利用该漏洞,其发言人也未回应置评请求。此类漏洞被监控供应商滥用并不罕见,例如间谍软件厂商,它们将可窃取数据的软件访问权限出售给各国政府和执法机构。

Q&A

Q1:谷歌 Pixel 手机这次被利用的漏洞是什么?

A:是 Pixel 手机调制解调器(modem)中的一个漏洞,编号为 CVE-2026-58704,负责让设备连接互联网。攻击者利用它可突破调制解调器的沙箱隔离,进入手机更广泛的数据区域,属于权限提升类漏洞。谷歌表示该漏洞目前已被修复。

Q2:什么是“零点击”攻击?

A:零点击攻击是指漏洞能在手机机主毫无察觉、无需任何操作的情况下被触发,受害者既不需要点击链接,也不需要打开任何文件。谷歌称此次 Pixel 手机漏洞正属于这种可被静默利用的类型。

Q3:谷歌有没有说明是谁在利用这个 Pixel 漏洞?

A:谷歌没有说明是谁在利用该漏洞,其发言人也未回应置评请求。不过这类漏洞被监控供应商滥用并不罕见,例如间谍软件厂商,它们会把可窃取数据的软件访问权限出售给各国政府和执法机构。

阅读原文
联系我们
  • 联系电话:18610562898
  • 联系地址:北京市海淀区海淀西大街72号中关村创业大街拓荒族