جوجل أغلقت ثغرة خطيرة في المودم الخلوي لهواتف بيكسل يُرجَّح أن مهاجمين استغلوها في هجمات «زيرو‑كليك»، وذلك ضمن تحديث أمني لشهر سبتمبر يعالج 110 ثغرات في المنصة والأجهزة.
أبرز النقاط:
- جوجل حذّرت من أن الثغرة CVE-2026-58704 في مودم هواتف بيكسل قد تكون قيد استغلال محدود يستهدف فئات بعينها.
- الثغرة من نوع «زيرو‑كليك» ولا تتطلب أي تفاعل من المستخدم، وتتيح للمهاجم القريب ترقية صلاحياته على الجهاز.
- أجهزة بيكسل المدعومة ستحصل على مستوى التحديث الأمني 5 سبتمبر 2026، الذي يتضمن إصلاح 110 ثغرات.
ثغرة «يوم صفر» في مودم جوجل بيكسل
الشركة رصدت الخلل، المعرَّف بالرمز CVE-2026-58704، في نشرة تحديثات بيكسل الصادرة يوم الثلاثاء. جوجل أوضحت أن لديها مؤشرات على استغلال محدود وموجَّه لهذه الثغرة، وحثّت جميع مستخدمي بيكسل على تثبيت التحديث فور توفره على أجهزتهم.
تكمن الثغرة في المودم الخلوي، وهو المكوّن المسؤول عن اتصال الهاتف بشبكات المحمول والإنترنت. خلل منطقي في شيفرة المودم يسمح بتجاوز آليات الصلاحيات، ما قد يتيح لمهاجم موجود ضمن نطاق الشبكة ترقية امتيازاته على الجهاز من دون الحاجة إلى أي صلاحيات تنفيذ إضافية. ولا يتطلب الهجوم أي تفاعل من المستخدم.
الضحية لا تحتاج إلى النقر على رابط أو فتح ملف خبيث كي ينجح الاختراق. جوجل صنّفت الثغرة على أنها عالية الخطورة، وأصلحتها مع 109 ثغرات أخرى في منظومة بيكسل. كل الأجهزة المدعومة ستحصل على مستوى التصحيح الأمني بتاريخ 5 سبتمبر 2026، والذي يشمل أيضاً محتوى نشرة أمان أندرويد الأوسع لشهر سبتمبر.
اطلع أيضاً: فجوة 50% في معدل تجزئة البيتكوين مع انتقال السعة إلى الذكاء الاصطناعي
مخاطر هجمات تجسسية عبر بيكسل
جوجل لم تكشف عن هوية المهاجمين أو الجهات المستهدَفة أو مكتشف الثغرة، كما لم توضّح متى بدأت الهجمات، في حين امتنع متحدث باسم الشركة عن التعليق على الأسئلة الموجَّهة بشأن الحادثة.
مع ذلك، ترى جهات تحليلية أن النمط مألوف. محللون أشاروا إلى أن طبيعة الثغرة «زيرو‑كليك» على مستوى المودم، إلى جانب صياغة جوجل الحذرة، تتطابق مع حوادث سابقة ارتبطت بموردي برمجيات التجسس التجارية أو بمجموعات قرصنة ترعاها دول. هذه الشركات تبيع غالباً أدوات اختراق وسرقة بيانات إلى حكومات وأجهزة إنفاذ القانون، رغم أن تحذير جوجل لا يربط هذه الواقعة بأي جهة محددة بشكل مباشر.
ثغرات المودم تحظى باهتمام استثنائي؛ فهي تعمل في طبقة أدنى من نموذج أمان تطبيقات أندرويد، وتتعامل مباشرة مع حركة البيانات بين الهاتف وشبكة المشغّل. وبحسب باحثين في أمن المعلومات شرحوا، يمكن للمهاجمين استغلال هذه الثغرات للوصول إلى صلاحيات عالية من دون الحاجة إلى تطبيقات خبيثة أو رسائل تصيّد.
يأتي تصحيح ثغرة مودم بيكسل بعد إصلاح جوجل في يونيو للثغرة CVE-2025-48595 في طبقة Android Framework، وهي ثغرة «يوم صفر» أخرى قالت الشركة إنها عالجتها بعد رصد استخدامها في هجمات موجهة، وكانت تتيح للمهاجمين تنفيذ شيفرة خبيثة ورفع صلاحياتهم على الأجهزة العاملة بنظام أندرويد 14 وما بعده.
للمتابعة: شيبا إينو تُصلح رابط محفظة Shibarium المعطّل… لكن سعر SHIB يتراجع 6% في أسبوع

