گوگل اعلام کرده است که یک باگ نرمافزاری در گوشیهای هوشمند پیکسل در حملات سایبری محدود و هدفمند مورد سوءاستفاده قرار گرفته است. این شرکت روز سهشنبه اعلام کرد این آسیبپذیری با شناسه CVE-2026-58704 اکنون برطرف شده است.
بر اساس اطلاعات محدودی که درباره این آسیبپذیری منتشر شده، این باگ در مودم گوشیهای پیکسل قرار داشته است؛ بخشی که امکان اتصال دستگاه به اینترنت را فراهم میکند. سوءاستفاده از این باگ میتواند به مهاجم اجازه دهد از محدوده ایزولهشده مودم عبور کرده و به اطلاعات بخشهای دیگر گوشی دسترسی پیدا کند. به این نوع آسیبپذیری «ارتقای سطح دسترسی» گفته میشود.
این باگ میتواند بدون اطلاع کاربر و بدون نیاز به هیچ تعاملی از سوی صاحب گوشی مورد سوءاستفاده قرار بگیرد. در چنین حملاتی که «Zero-Click» نام دارند، قربانی حتی نیازی ندارد روی یک لینک کلیک کند یا فایلی را باز کند.
گوگل اعلام نکرده است چه فرد یا گروهی از این آسیبپذیری استفاده کرده است و سخنگوی این شرکت نیز به درخواست برای اظهارنظر پاسخی نداده است. سوءاستفاده از چنین آسیبپذیریهایی توسط شرکتهای فعال در حوزه نظارت و فروش ابزارهای جاسوسی اتفاق غیرمعمولی نیست. این شرکتها نرمافزارهای سرقت اطلاعات و جاسوسی خود را در اختیار دولتها و سازمانهای اجرای قانون قرار میدهند.
