Lỗi modem trên Pixel bị khai thác zero-click — không cần bấm gì cũng bị xâm nhập
Google xác nhận lỗ hổng CVE-2026-58704 đã bị dùng trong các cuộc tấn công có chọn lọc. Bản vá đã ra, nhưng chi tiết thì rất ít.
Google cho biết một lỗi trong phần mềm điện thoại Pixel đã bị khai thác trong các cuộc tấn công mạng ở phạm vi hẹp và có chủ đích. Hôm thứ Ba, hãng thông báo lỗ hổng mang mã CVE-2026-58704 đã được vá.
Theo phần thông tin ít ỏi được công bố, lỗi nằm ở modem của máy Pixel — bộ phận giúp thiết bị kết nối internet. Khai thác được lỗi này, kẻ tấn công có thể vượt ra khỏi lớp sandbox của modem để chạm vào dữ liệu rộng hơn trong máy, dạng lỗ hổng gọi là leo thang đặc quyền.
Điểm khiến chuyện này nghiêm trọng hơn hẳn: lỗi có thể bị khai thác âm thầm, không cần chủ máy tương tác gì — kiểu tấn công zero-click. Nạn nhân không phải bấm vào link hay mở file nào cả.
Google không nói ai đang khai thác lỗ hổng, và người phát ngôn của hãng chưa trả lời yêu cầu bình luận. Với những lỗi có đặc tính như vậy, việc bị các nhà cung cấp công cụ giám sát lợi dụng không phải chuyện lạ — đây là nhóm bán phần mềm đánh cắp dữ liệu cho chính phủ và cơ quan hành pháp.
Việc cần làm lúc này rất đơn giản và Cenix mong anh em dùng Pixel làm ngay: kiểm tra và cài bản cập nhật bảo mật mới nhất. Zero-click nghĩa là cẩn thận cách mấy cũng không tự bảo vệ được — chỉ bản vá mới chặn được.
Anh em có thói quen cập nhật điện thoại ngay khi có thông báo, hay hay bấm “để sau”? Nói thật với Cenix ở phần bình luận đi.
Nguồn: TechCrunch
Nguồn: TechCrunch