جوجل عالجت ثغرة خطرة في مودم الاتصالات الخلوية بهواتف بيكسل يُرجَّح أن مهاجمين استغلوها في هجمات «صفر نقرات»، وذلك ضمن تحديث سبتمبر الذي يتضمّن تصحيحات لـ110 ثغرات أمنية.
أبرز النقاط:
- جوجل حذّرت من أن الثغرة CVE-2026-58704 في مودم هواتف بيكسل قد تكون تحت استغلال محدود وفي هجمات موجهة.
- ثغرة «صفر نقرات» لا تتطلّب أي تفاعل من المستخدم، ويمكن أن تسمح لمهاجم قريب برفع صلاحياته على الجهاز.
- الأجهزة المدعومة من بيكسل ستحصل على مستوى تصحيح 5 سبتمبر 2026، الذي يتضمّن معالجة 110 ثغرات أمنية.
ثغرة يوم-صفر في مودم جوجل بيكسل
الشركة أشارت إلى الخطأ، المعرّف بالرمز CVE-2026-58704، في نشرة تحديثات بيكسل التي صدرت الثلاثاء. جوجل ذكرت أن هناك مؤشرات على استغلال محدود وموجَّه للثغرة، ودعت جميع المستخدمين إلى تثبيت التحديث الجديد على أجهزتهم في أسرع وقت ممكن.
تكمن الثغرة في مودم الاتصالات الخلوية، وهو المكوّن المسؤول عن ربط الهاتف بشبكات المحمول والإنترنت. خطأ منطقي في كود المودم يتيح تجاوز آليات الصلاحيات، ما قد يسمح لمهاجم قريب برفع امتيازاته على الجهاز دون امتلاك أي صلاحيات تنفيذ إضافية. ولا يحتاج الهجوم لأي تفاعل من المستخدم.
الضحية لا تحتاج إلى النقر على رابط أو فتح ملف خبيث حتى ينجح الاختراق. جوجل صنّفت الثغرة بأنها عالية الخطورة، وأصلحتها مع 109 ثغرات أخرى في بيكسل. ومن المقرر أن تتلقى جميع الأجهزة المدعومة مستوى تصحيح 5 سبتمبر 2026، الذي يغطي أيضاً نشرة الأمان الأوسع لنظام أندرويد لشهر سبتمبر.
اطلع أيضاً: تعدين بيتكوين يواجه فجوة 50% في قوة الهاش مع انجذاب القدرات إلى الذكاء الاصطناعي
مخاطر تجسس عبر بيكسل
جوجل لم تكشف عن هوية المهاجمين أو الضحايا أو مكتشف الثغرة، كما لم توضح متى بدأت الهجمات، في حين رفض متحدث باسم الشركة التعليق على التفاصيل.
النمط يبدو مألوفاً. محللون أشاروا إلى أن طبيعة الثغرة من نوع «صفر نقرات» على مستوى المودم، وصياغة جوجل الحذرة، تتماشى مع هجمات سابقة نُسبت إلى شركات تجسس تجاري أو مجموعات قرصنة مدعومة من حكومات. هذه الشركات تبيع عادة أدوات اختراق وسرقة بيانات إلى جهات حكومية وأجهزة إنفاذ القانون، رغم أن تحذير جوجل لم يربط هذه الحالة بأي جهة محددة.
ثغرات المودم تحظى باهتمام خاص، لأنها تعمل أسفل نموذج أمان التطبيقات في أندرويد وتتعامل مع حركة اتصال الهاتف بشبكات المشغلين. وبذلك يمكن للمهاجمين استخدامها للوصول إلى صلاحيات متقدمة دون الحاجة إلى تطبيقات خبيثة أو روابط تصيّد، كما أوضح باحثو أمن معلومات في تحليلاتهم.
يأتي إصلاح بيكسل الجديد بعد تحديث في يونيو للثغرة CVE-2025-48595 في مكوّن Android Framework، وهي ثغرة يوم-صفر أخرى قالت جوجل إنها تعاملت معها بعد رصد استغلالها في هجمات موجهة، وكانت تتيح للمهاجمين تنفيذ شيفرة خبيثة ورفع الامتيازات على الأجهزة التي تعمل بنظام أندرويد 14 أو أحدث.
اقرأ أيضاً: شيبا إينو تصلح رابط محفظة Shibarium المعطّل وSHIB يتراجع 6% خلال أسبوع

