GoogleがPixelのAndroidゼロデイ(モデム権限昇格)を緊急パッチ——限定的な標的型攻撃を確認
GoogleがPixelのAndroidゼロデイ(モデム権限昇格)を緊急パッチ——限定的な標的型攻撃を確認
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-17 |
| 元記事 | Bleeping Computer |
要約
Googleは2026年9月のセキュリティアップデートでPixelデバイス向けに110件の脆弱性を修正し、その中にモデムに存在する権限昇格のゼロデイ(CVE-2026-58704、CVSSスコア8.0)が含まれる。このゼロデイは限定的な標的型攻撃での悪用が確認されており、論理エラーに起因するパーミッションバイパスが根本原因とされている。Pixelデバイスユーザーは速やかなアップデート適用が推奨される。モバイルデバイスのモデム層を標的とした攻撃は高度な脅威アクターが用いる手口として知られており、標的型スパイウェアへの活用が懸念される。