新聞

9月15日Google為旗下Pixel裝置發布資安更新,為這些設備套用最新的Android作業系統修補(資安修補層級為2026-09-05)之餘,也修補110個屬於Pixel的資安漏洞,其中有63個為重大等級,46個為高風險等級,值得留意的是,該公司特別提及其中一個漏洞CVE-2026-58704,疑似出現被用於針對性的有限目標攻擊。

在資安公告裡,Google僅有透露CVE-2026-58704為高風險等級的權限提升漏洞(EoP),發生在數據機元件,但根據他們在美國國家漏洞資料庫(NVD)登記的資料,此為程式碼邏輯錯誤造成能繞過行動網路數據機特定權限的弱點,攻擊者利用的過程無需額外的執行權限,也不需要使用者互動,CISA-ADP評估其CVSS嚴重程度評分為8.8分。