Google ออกแพตช์ Android Zero-Day บนอุปกรณ์ Pixel หลังพบการโจมตี

ยอดเข้าชม: 68 views

512/69 (IT) ประจำวันพฤหัสบดีที่ 17 กันยายน 2569

Google เผยแพร่อัปเดตความปลอดภัยประจำเดือนกันยายน 2569 สำหรับอุปกรณ์ Pixel เพื่อแก้ไขช่องโหว่ทั้งหมด 110 รายการ โดยในจำนวนนี้มีช่องโหว่ Zero-Day หนึ่งรายการที่มีรายงานว่าอาจถูกใช้โจมตีจริงแบบจำกัดและเจาะจงเป้าหมาย ช่องโหว่ดังกล่าวคือ CVE-2026-58704 ซึ่ง Google ระบุว่ามีการใช้ประโยชน์จากช่องโหว่นี้ พร้อมแนะนำให้ผู้ใช้งานอุปกรณ์ Google ที่ยังได้รับการสนับสนุนทั้งหมดติดตั้งอัปเดตเป็น Patch Level วันที่ 5 กันยายน 2569 โดยเร็ว

CVE-2026-58704 เป็นช่องโหว่ระดับ High Severity ที่เกี่ยวข้องกับปัญหา Improper Authorization และ Protection Mechanism Failure ในส่วนประกอบ Modem โดยเกิดจากข้อผิดพลาดด้าน Logic ในโค้ดของ Cellular Modem ซึ่งอาจทำให้เกิด Permission Bypass ได้ หากโจมตีสำเร็จ ผู้โจมตีที่อยู่ในเครือข่ายใกล้เคียงหรือเครือข่ายที่เชื่อมต่อในระยะใกล้ และมีสิทธิ์พื้นฐานบนอุปกรณ์เป้าหมาย อาจยกระดับสิทธิ์ได้ โดยไม่ต้องอาศัยการโต้ตอบจากผู้ใช้งาน และไม่จำเป็นต้องมีสิทธิ์การดำเนินการเพิ่มเติม

นอกจากช่องโหว่ Zero-Day ดังกล่าวแล้ว อัปเดตนี้ยังแก้ไขช่องโหว่อื่นอีก 109 รายการในอุปกรณ์ Pixel รวมถึงช่องโหว่ Remote Code Execution จำนวน 12 รายการ และช่องโหว่ Privilege Escalation จำนวน 89 รายการ ที่ถูกจัดอยู่ในระดับ Critical หรือ High Severity ทั้งนี้ อุปกรณ์ Pixel แม้จะใช้งานระบบ Android เช่นเดียวกับอุปกรณ์จากผู้ผลิตรายอื่น แต่จะได้รับอัปเดตความปลอดภัยและ Bug Fix แยกต่างหาก เนื่องจาก Google ควบคุมแพลตฟอร์มฮาร์ดแวร์และฟีเจอร์เฉพาะของ Pixel โดยตรง ผู้ใช้งานสามารถติดตั้งอัปเดตได้ที่ Settings > Security & privacy > System & updates > Security update จากนั้นกด Install และ Restart อุปกรณ์เพื่อให้การอัปเดตเสร็จสมบูรณ์

แหล่งข่าว : https://www.bleepingcomputer.com/news/security/google-fixes-actively-exploited-android-zero-day-on-pixel-devices/