Google、Pixelスマートフォンへの標的型攻撃を確認し、関連する脆弱性を修正

Googleは、一部のPixelスマートフォンが、デバイスのモデムに関連する脆弱性攻撃を受けていることを確認しました。2026年9月のセキュリティ更新として、Googleは200以上のセキュリティ脆弱性を修正しましたが、特にその中の一つの脆弱性が実際に悪用されていることを指摘しました。情報によると、CVE-2026-58704は限られたターゲットに対する攻撃を受ける可能性があります。この問題はモデムに関連しており、その回避方法にはユーザーの相互作用が必要ありません。CVE-2026-58704は次のように説明されています:モバイルモデム内で、コードの論理エラーにより権限の回避問題が存在する可能性があります。

これにより、リモート(近接)での権限昇格が発生する可能性があり、追加の実行権限は必要ありません。この脆弱性を利用するにはユーザーの相互作用は不要です。

具体的な脆弱性の利用の詳細は不明ですが、影響を受けるモデルも不明です。しかし、CISA(The Hacker Newsを通じて)によると、この脆弱性はPixelスマートフォンで悪用されており、Google Pixelデバイスのモバイルモデムに不適切な権限の脆弱性が存在することを指摘しています。Googleの発表と組み合わせると、これは実際に悪用されており、特定のデバイスに対する攻撃に使用されていることが明らかです。CISAは通知を発出し、これは既知の悪用されている脆弱性であり、この種の脆弱性は悪意のあるネットワーク行為者によく使用される攻撃手法であり、連邦企業に重大なリスクをもたらすことを説明しています。

TechCrunchは、これを「ゼロクリック攻撃」と呼び、Googleが脆弱性の悪用に関するコメントリクエストに対してまだ応答していないと補足しています。Pixelスマートフォンを使用している場合は、現在展開中の2026年9月の修正プログラムに更新することで、この問題を修正できます。

Google Pixelに関する更新と機能

Google Pixelに関するさらなる情報は以下の通りです:2026年9月のPixel更新:VIPウィジェットの再設計、より多くのPixel Watchジェスチャーの追加;Pixel 11は、この隠し設定を通じて任意のレンズをデフォルトとして設定することを許可します;Google Pixelは「バッテリー使用概要」を追加しており、この機能はPixel 10およびそれ以降のモデルに展開されています。

利益声明:この記事には提携業者の製品リンクが含まれており、リンクを通じて購入した場合、TechRitualは手数料収入を得る可能性がありますが、製品の評価や推奨には影響しません。詳細はプライバシーポリシーをご覧ください。

Nakumura
Nakumura
関連サイト:中文版 / TechRitualThe Base Principle