← 文章 / 科技资讯
TechCrunch 4小时前 · 2026-09-17 05:10:51 · 3 阅读

谷歌确认部分 Pixel 手机用户遭零日漏洞攻击

谷歌表示,Pixel 智能手机软件中的一个漏洞曾被利用,用于实施有限且定向的网络攻击。该公司周二宣布,该漏洞(编号为 CVE-2026-58704)现已修复。

根据该漏洞的有限披露细节,此缺陷位于 Pixel 手机的调制解调器(modem)中,该组件负责设备连接互联网。攻击者若利用此漏洞,可突破调制解调器的沙箱限制,进而访问手机更广泛的内部数据,这种行为被称为权限提升(privilege escalation)。

该漏洞可被静默利用,无需手机所有者进行任何交互,即所谓的“零点击”(zero-click)攻击,意味着受害者无需点击链接或打开任何文件即可中招。

谷歌未说明是谁在利用该漏洞,其发言人也未就此事回应置评请求。此类漏洞被监控软件厂商滥用并不罕见,例如间谍软件开发商会将数据窃取工具卖给政府及执法机构。

原始来源: TechCrunch

评论 (0)