CISA-მ ფედერალურ უწყებებს ხარვეზის გამოსასწორებლად მხოლოდ სამი დღე მისცა
Google Pixel phones pwned in zero-click attacks
წყარო: The Register. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: The Register.
Google-მა მაღალი სიმძიმის დაუცველობა, რომლის კოდია CVE-2026-58704, სამშაბათს გაასაჯაროვა. იმ დროს კომპანიამ გააფრთხილა, რომ ხარვეზი „შესაძლოა, შეზღუდული და მიზანმიმართული თავდასხმებისთვის გამოიყენებოდეს“. სხვა სიტყვებით, დამნაშავეებმა შეცდომა Google-ის მიერ გამოსწორებამდე აღმოაჩინეს და გამოიყენეს.
The Register-მა Google-ს მიმართა, რათა თავდასხმების მასშტაბზე მეტი დეტალი მიეღო. გამოცემამ ასევე იკითხა, როგორ იყენებენ თავდამსხმელები ხარვეზს და რისი მიღწევა შეუძლიათ.
თავად დაუცველობის შესახებ ინფორმაცია ძალიან მწირია. ცნობილია, რომ ის Pixel-ის ტელეფონების მოდემებშია, რეალურ თავდასხმებში გამოიყენება და უნულო დაწკაპუნების შეტევებს იძლევა. ეს ნიშნავს, რომ მომხმარებლის ჩარევა საჭირო არ არის.
თუმცა ცნობილია, რომ კომერციული ჯაშუშური პროგრამების მწარმოებლები ამ ტიპის შეტევებს ხშირად მიზანში ამოღებულ ადამიანებზე თვალთვალისთვის იყენებენ.
აშშ-ის კიბერუსაფრთხოებისა და ინფრასტრუქტურის უსაფრთხოების სააგენტომ (CISA) ოთხშაბათს CVE ექსპლუატირებული დაუცველობების ცნობილ კატალოგში შეიტანა. სააგენტომ ფედერალურ უწყებებს ხარვეზის გამოსასწორებლად მხოლოდ სამი დღე, 19 სექტემბრამდე, მისცა.
კიბერთავდაცვის სააგენტოს თანახმად: „ამ ტიპის დაუცველობა ბოროტმოქმედი კიბერაქტორებისთვის თავდასხმის ხშირი გზაა და ფედერალურ სისტემებს მნიშვნელოვან საფრთხეს უქმნის“.
ამ თვის დასაწყისში CISA-მ Google Chromium-ის ორი დაუცველობა, CVE-2026-85046 და CVE-2026-87491, ექსპლუატირებული დაუცველობების ცნობილ კატალოგში შეიტანა.
CVE-2026-85046 Chromium-ის V8 JavaScript ძრავში ტიპების აღრევის ხარვეზია. ის დისტანციურ თავდამსხმელებს სპეციალურად მომზადებული HTML გვერდით იზოლირებულ გარემოში კოდის შესრულების საშუალებას აძლევს. ხარვეზი Chromium-ზე დაფუძნებულ ყველა ბრაუზერს, მათ შორის Google Chrome-ს, Microsoft Edge-სა და Opera-ს, ეხება.
მეორე ხარვეზი, რომლის კოდია CVE-2026-87491, მეხსიერების საზღვრებს გარეთ ჩაწერის დაუცველობაა. ის ასევე V8 ძრავშია, კოდის დისტანციურად შესრულების საშუალებას იძლევა და Chromium-ზე დაფუძნებულ ყველა ბრაუზერს ეხება.
Proofpoint-ის უსაფრთხოების მკვლევრებმა გასულ კვირას The Register-ს განუცხადეს, რომ სულ მცირე ოთხმა ჯაშუშურმა ჯგუფმა სამი ხარვეზი ერთმანეთთან დააკავშირა. მათ შორის CVE-2026-85046 იყო. ჯგუფების უმეტესობას, სავარაუდოდ, ჩინეთთან კავშირი აქვს. მათ ამ გზით აშშ-სა და სამხრეთ-აღმოსავლეთ აზიაში ორგანიზაციების ქსელებში შეაღწიეს.
თემები

OpenAI admits its agents went off the rails another six times
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 17 სექტემბერი, 2026

AI agents can modify themselves without humans telling them to do so

Spain gets its first taste of AI-aided cyber attack

Google warnt: KI-Agenten im Smart Home können sich unerwünscht verhalten

Robotaxi: NHTSA prüft Teslas Cybercab ohne Lenkrad und Pedale

Meet a mouse whose brain cortex is made up of human cells
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.