VMTech
Razgovarajmo

Google zakrpio Pixel modemsku ranjivost iskorišćenu u napadima

Google zakrpio Pixel modemsku ranjivost iskorišćenu u napadima

Google je zakrpio ranjivost CVE-2026-58704 u softveru Pixel telefona, koju su napadači iskoristili u ograničenim i ciljanim sajbernapadima. Propust se nalazi u modemu uređaja, komponenti zaduženoj za povezivanje telefona na internet, a Google je potvrdio da je bezbednosna ispravka dostupna.

Zero-click put od modema do podataka telefona

Tehnički opis ukazuje da je iskorišćavanje greške moglo da omogući izlazak iz izolovanog okruženja modema i pristup širim podacima telefona. Takav scenario naziva se eskalacijom privilegija: napadač dobija veća ovlašćenja od onih koja bi trebalo da ima kompromitovana komponenta.

Posebno je važno to što je reč o zero-click napadu. Vlasnik Pixel uređaja nije morao da otvori fajl, klikne na vezu niti preduzme drugu radnju da bi eksploatacija bila moguća. Google nije objavio identitet aktera koji su koristili propust niti dodatne pojedinosti o napadima.

Modem je deo telefona koji obrađuje mrežnu komunikaciju, pa prelazak njegove zaštitne granice ima šire bezbednosne posledice. Ograničeni broj potvrđenih napada ne menja činjenicu da je ranjivost bila aktivno iskorišćavana pre zakrpe.

Šta znači za upravljanje službenim telefonima

Aktivno iskorišćeni zero-day propusti zaslužuju prioritetan tretman u upravljanju mobilnim uređajima. U ovom slučaju, Googleove bezbednosne ispravke i izložene komponente podseća da se Googleove bezbednosne ispravke moraju pratiti zajedno sa drugim izloženim komponentama digitalnog okruženja.

Organizacije koje koriste Pixel telefone treba da utvrde koji uređaji su obuhvaćeni bezbednosnim ažuriranjem i da provere njegovu primenu kroz postojeće procese upravljanja krajnjim tačkama. Korisno je takođe evidentirati uređaje koji ne primaju podržane verzije softvera, jer oni ne mogu dobiti objavljenu ispravku.

Ovaj slučaj ne daje osnov za zaključke o obimu kampanje ili identitetu napadača, ali jasno određuje operativni zadatak: bezbednosne zakrpe za aktivno iskorišćene ranjivosti treba proveriti bez odlaganja. Za poslovanje je najvažnije da stanje ažuriranja službenih Pixel uređaja bude vidljivo, proverljivo i blagovremeno otklonjeno tamo gde zakrpa nedostaje.

#cybersecurity#pixelsecurity#mobilesecurity#zeroclick
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 2 16.09.2026
Instagram

Google zakrpio Pixel modemsku ranjivost iskorišćenu u napadima

Otvorite objavu na Instagramu ↗