العودة للرئيسية غوغل تصلح ثغرة في مودم بيكسل ووكالة الأمن السيبراني الأميركية تدرجها ضمن الثغرات المستغلة تكنولوجيا

غوغل تصلح ثغرة في مودم بيكسل ووكالة الأمن السيبراني الأميركية تدرجها ضمن الثغرات المستغلة

نشر في ١٦ سبتمبر ٢٠٢٦ 0 مشاهدات

أصلحت غوغل ثغرة أمنية في هواتف بيكسل تقول إنها قد تتعرض لاستغلال محدود وموجّه. وأدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأميركية، المعروفة باسم سيزا، ثغرة المودم في فهرس الثغرات المعروفة بأنها مستغلة يوم 16 سبتمبر، في خطوة جديدة تسلط الضوء على ضرورة تثبيت الإصلاح المتاح، مما يضفي إلحاحاً جديداً على تحديث الأمان الخاص بشهر سبتمبر.

تعرّف الوكالة الثغرة بالرمز CVE-2026-58704، وتحدد في سجلها 19 سبتمبر موعداً نهائياً للمعالجة. وتوجّه المؤسسات المتأثرة إلى اتباع تعليمات الشركة الموردة لتخفيف الخطر. ويصنف الفهرس استخدامها في حملات برامج الفدية بأنه غير معروف، ولذلك فإن إدراجها لا يثبت ارتباطها بهذا النوع من الهجمات.

ويقول وصف غوغل في سجل الثغرات العام إن خطأ منطقياً في مودم الاتصال الخلوي قد يسمح بتجاوز عمليات التحقق من الأذونات. ويمكن لمهاجم قريب من حيث اتصال الشبكة الحصول على صلاحيات أعلى دون الحاجة إلى أي تفاعل أو إجراء من جانب المستخدم نفسه أو صلاحيات تنفيذ إضافية. وتصنف نشرة بيكسل خطورة الثغرة بأنها مرتفعة، ولا تصف هجوماً شاملاً ضد جميع هواتف أندرويد.

وتغطي النشرة المنشورة في 15 سبتمبر أجهزة بيكسل المدعومة، وتكمل نشرة أمان أندرويد الأوسع. وتقول غوغل إن مستوى تصحيح أمني مؤرخاً في 2026-09-05 أو بعده يعالج جميع المشكلات الواردة في نشرتي سبتمبر على أجهزتها. ويشير ذلك التاريخ إلى مستوى التصحيح، وليس إلى تاريخ نشر إعلان بيكسل نفسه.

ويتحدث تنبيه غوغل عن مؤشرات على استغلال موجّه، لكنه لا يحدد المهاجمين أو الضحايا أو عدد الهواتف المتأثرة. كما لا يسمي الإدراج الجديد للوكالة أي جهة مسؤولة. وتثبت هذه الإفصاحات وجود مشكلة أمنية تستدعي الاهتمام، بينما يظل نطاق الهجمات وظروف وقوعها غير محددين على نحو علني في المعلومات المتاحة للجمهور.

وتحث غوغل العملاء على قبول التحديثات. وتوضح إرشادات الدعم أن المالك يستطيع التحقق من تحديث أمان أندرويد عبر الإعدادات ثم حول الهاتف وإصدار أندرويد، والبحث عن التحديثات المتاحة عبر النظام وتحديثات البرامج. وتصبح تحديثات بيكسل التي جرى تنزيلها في الخلفية فعالة بعد إعادة التشغيل؛ وتختلف مواعيد وصولها باختلاف الجهاز وشركة الاتصالات.

المصادر: Google Pixel Update Bulletin: https://source.android.com/docs/security/bulletin/pixel/2026/2026-09-01 ; Google-authored CVE record: https://cveawg.mitre.org/api/cve/CVE-2026-58704 ; CISA Known Exploited Vulnerabilities catalog: https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json ; Google Pixel Help: https://support.google.com/pixelphone/answer/7680439 ; SecurityWeek, September 16 reporting: https://www.securityweek.com/pixel-modem-zero-day-exploited-in-targeted-attacks/

التعليقات