Google vá lỗ hổng zero-day trên modem Pixel bị khai thác trong các cuộc tấn công có chủ đích

Công nghệ16 tháng 9, 2026·4 phút đọc

Google vừa phát hành bản vá cho lỗ hổng leo thang đặc quyền zero-day (CVE-2026-58704) trên modem của điện thoại Pixel, được cho là đã bị khai thác trong các cuộc tấn công có mục tiêu. Bản cập nhật cũng khắc phục hơn 100 lỗ hổng khác, trong đó gần 50 lỗ hổng ở mức nghiêm trọng.

Google vá lỗ hổng zero-day trên modem Pixel bị khai thác trong các cuộc tấn công có chủ đích

Google vừa thông báo cho người dùng điện thoại Pixel rằng hãng đã vá một lỗ hổng zero-day bị khai thác trong các cuộc tấn công có chủ đích. Đây là lời nhắc nhở quen thuộc rằng ngay cả những thiết bị được cập nhật thường xuyên nhất vẫn có thể trở thành mục tiêu của các nhóm tấn công tinh vi.

Chi tiết về lỗ hổng CVE-2026-58704

Lỗ hổng zero-day này được theo dõi với mã CVE-2026-58704, và Google cho biết họ đã ghi nhận tình trạng "khai thác hạn chế, có chủ đích". Lỗ hổng được xếp ở mức nghiêm trọng cao và ảnh hưởng trực tiếp đến thành phần modem trên điện thoại Pixel.

Theo mô tả trong hồ sơ CVE:

"Trong Cellular Modem, tồn tại khả năng vượt qua quyền hạn do lỗi logic trong mã nguồn. Điều này có thể dẫn đến leo thang đặc quyền từ xa (ở khoảng cách gần/kề cận) mà không cần bất kỳ đặc quyền thực thi bổ sung nào. Người dùng không cần thao tác gì để lỗ hổng bị khai thác."

Ảnh minh họa về an ninh mạngẢnh minh họa về an ninh mạng

Vì sao lỗ hổng này đáng lo ngại?

Google chưa quy trách nhiệm việc khai thác cho một nhóm tấn công cụ thể nào. Tuy nhiên, đặc điểm của lỗ hổng — tấn công ở cấp độ modem, không cần người dùng tương tác (zero-click) — kết hợp với cách diễn đạt "hạn chế, có chủ đích" của Google, là dấu hiệu đặc trưng của các cuộc tấn công trước đây có liên quan đến các nhà cung cấp phần mềm gián điệp thương mại hoặc các tác nhân được nhà nước bảo trợ.

Kiểu tấn công zero-click đặc biệt nguy hiểm bởi nạn nhân không cần làm gì sai — chỉ cần chiếc điện thoại ở gần kẻ tấn công là đủ. Đây là kịch bản thường thấy trong các chiến dịch giám sát nhắm vào nhà báo, nhà hoạt động nhân quyền và quan chức chính phủ.

Hơn 100 lỗ hổng khác cũng được khắc phục

Bản cập nhật mới nhất cho Pixel không chỉ vá lỗ hổng zero-day nói trên. Nó còn bao gồm các bản vá bảo mật Android mới nhất, đồng thời giải quyết hơn 100 lỗ hổng khác dành riêng cho thiết bị Pixel.

Đáng chú ý, gần 50 lỗ hổng ở mức nghiêm trọng, cho phép thực thi mã từ xa hoặc leo thang đặc quyền. Các lỗ hổng nghiêm trọng này ảnh hưởng đến nhiều thành phần quan trọng, bao gồm:

  • Hệ thống con đa phương tiện (multimedia subsystem)
  • Bộ xử lý hình ảnh VPU
  • Modem
  • Thành phần điện thoại
  • Bootloader
  • Môi trường thực thi tin cậy (TEE)
  • libpixelimsmedia, GDMC, GSA, GPCA và các thành phần khác

Phần lớn các lỗ hổng còn lại ở mức độ nghiêm trọng cao. Khi bị khai thác, chúng có thể dẫn đến thực thi mã từ xa, leo thang đặc quyền, rò rỉ thông tin và tấn công từ chối dịch vụ (DoS).

Chuyên gia an ninh mạngChuyên gia an ninh mạng

Người dùng Pixel cần làm gì?

Khuyến nghị dành cho người dùng tại Việt Nam cũng như trên toàn cầu là hết sức đơn giản:

  • Cập nhật ngay bản vá bảo mật mới nhất qua mục Cài đặt > Hệ thống > Cập nhật hệ thống.
  • Bật tự động cập nhật để không bỏ lỡ các bản vá trong tương lai.
  • Cân nhắc cài đặt các ứng dụng chỉ từ nguồn tin cậy để giảm thiểu bề mặt tấn công.
  • Với những người dùng có nguy cơ cao (nhà báo, nhà nghiên cứu, quan chức), nên theo dõi các khuyến cáo bảo mật từ Google và các tổ chức an ninh mạng uy tín.

Việc Google liên tục phát hiện và vá các lỗ hổng zero-day trên Pixel cho thấy điện thoại thông minh đang ngày càng trở thành mục tiêu ưu tiên của các nhóm tấn công có nguồn lực lớn. Với người dùng phổ thông, việc duy trì thói quen cập nhật thường xuyên vẫn là tuyến phòng thủ đơn giản nhưng hiệu quả nhất.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗