Google อุดช่องโหว่โมเด็ม Pixel หลังพบสัญญาณถูกโจมตีแบบเจาะจง
Google อุดช่องโหว่โมเด็มเซลลูลาร์ Pixel ระดับรุนแรงสูง CVE-2026-58704 คะแนน CVSS 8.0 หลังพบสัญญาณถูกโจมตีแบบเจาะจงในวงจำกัด
Google เปิดเผยว่าช่องโหว่ความปลอดภัยระดับรุนแรงสูงในโมเด็มเซลลูลาร์ของ Pixel ได้ถูกนำไปใช้โจมตีในโลกจริงแล้ว บริษัทยืนยันว่ามีหลักฐานบ่งชี้ถึงการถูกใช้ประโยชน์จากช่องโหว่ดังกล่าวในวงจำกัด
ช่องโหว่นี้ถูกติดตามด้วยรหัส CVE-2026-58704 และได้รับคะแนนความรุนแรง CVSS อยู่ที่ 8.0 ซึ่งจัดอยู่ในกลุ่มช่องโหว่ที่มีความเสี่ยงสูง โดยลักษณะของปัญหาเป็นช่องโหว่แบบยกระดับสิทธิ์ ที่ผู้โจมตีสามารถใช้เพื่อเข้าถึงส่วนต่าง ๆ ของระบบที่ไม่ได้รับอนุญาต
รายละเอียดของช่องโหว่
ตามคำอธิบายที่ปรากฏในฐานข้อมูลช่องโหว่แห่งชาติของ NIST ระบุว่าในโมเด็มเซลลูลาร์ของอุปกรณ์ Pixel มีความเป็นไปได้ที่จะเกิดการหลบเลี่ยงการตรวจสอบสิทธิ์ เนื่องจากมีข้อผิดพลาดทางตรรกะในโค้ดของระบบ
ข้อผิดพลาดทางตรรกะในโค้ดหมายถึงการที่เงื่อนไขหรือลำดับการทำงานของโปรแกรมไม่ได้ถูกเขียนไว้อย่างรัดกุมเพียงพอ ทำให้ผู้ไม่หวังดีสามารถหาช่องทางทำให้ระบบทำงานนอกเหนือจากที่ผู้พัฒนาตั้งใจได้ ในกรณีนี้ทำให้สามารถหลบเลี่ยงระบบตรวจสอบสิทธิ์และเข้าถึงทรัพยากรของอุปกรณ์ได้โดยไม่ได้รับอนุญาต
ความรุนแรงและผลกระทบ
คะแนน CVSS ที่ระดับ 8.0 แสดงให้เห็นว่าช่องโหว่นี้อยู่ในระดับที่ต้องให้ความสำคัญอย่างเร่งด่วน เนื่องจากช่องโหว่ประเภทยกระดับสิทธิ์อาจถูกนำไปใช้ร่วมกับช่องโหว่อื่น เพื่อเข้าควบคุมอุปกรณ์หรือเข้าถึงข้อมูลส่วนบุคคลของผู้ใช้งานได้
โมเด็มเซลลูลาร์เป็นส่วนประมวลผลที่ทำหน้าที่จัดการการสื่อสารผ่านเครือข่ายโทรศัพท์มือถือ หากส่วนนี้ถูกเจาะเข้าไปได้ ผู้โจมตีอาจสามารถดักจับหรือรบกวนการสื่อสาร รวมถึงเข้าถึงฟังก์ชันต่าง ๆ ที่เกี่ยวข้องกับการเชื่อมต่อเครือข่ายได้
สัญญาณการถูกโจมตีในวงจำกัด
Google ระบุว่าพบสัญญาณของการนำช่องโหว่นี้ไปใช้โจมตีในโลกจริง แต่เป็นการโจมตีในวงจำกัด ซึ่งหมายความว่าผู้โจมตีที่ใช้ประโยชน์จากช่องโหว่นี้มีจำนวนไม่มากนัก และมักจะเลือกเหยื่ออย่างเจาะจง
การโจมตีแบบเจาะจงมักพบในกลุ่มผู้ไม่หวังดีที่มีความสามารถสูง ซึ่งอาจมีเป้าหมายในการเข้าถึงข้อมูลเฉพาะบุคคลหรือองค์กร การที่ Google ออกมาเปิดเผยเรื่องนี้แสดงให้เห็นว่าผู้ใช้งาน Pixel ควรทำการอัปเดตอุปกรณ์โดยเร็วที่สุดเพื่อปิดช่องโหว่ดังกล่าว
คำแนะนำสำหรับผู้ใช้งาน
ผู้ใช้งานอุปกรณ์ Pixel ควรตรวจสอบและทำการอัปเดตระบบปฏิบัติการและเฟิร์มแวร์ของอุปกรณ์ให้เป็นเวอร์ชันล่าสุดโดยทันที เพื่อรับแพตช์แก้ไขช่องโหว่นี้ การอัปเดตสามารถทำได้ผ่านระบบอัปเดตอัตโนมัติของอุปกรณ์ หรือตรวจสอบด้วยตนเองผ่านเมนูตั้งค่า
นอกจากนี้ ผู้ใช้งานควรหมั่นสังเกตพฤติกรรมของอุปกรณ์ หากพบความผิดปกติ เช่น แบตเตอรี่หมดเร็วผิดปกติ หรือมีการใช้งานข้อมูลเครือข่ายมากเกินควร ควรติดต่อฝ่ายสนับสนุนของ Google เพื่อตรวจสอบ
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th