Google แก้ไขช่องโหว่ Zero-Day บน Android ที่กำลังถูกโจมตีใน Pixel

Google ได้ปล่อยแพตช์ความปลอดภัยประจำเดือนกันยายน 2026 เพื่อแก้ไขช่องโหว่ 110 รายการที่ส่งผลกระทบต่ออุปกรณ์ Pixel รวมถึงช่องโหว่ Zero-Day หนึ่งรายการที่กำลังถูกใช้ในการโจมตีแบบเจาะจงเป้าหมาย

ช่องโหว่ความปลอดภัยที่มีระดับความรุนแรงสูงนี้ เกิดจากช่องโหว่ improper authorization และ protection mechanism failure ซึ่งส่งผลกระทบต่อส่วน subcomponent ของโมเด็ม

คำแนะนำด้านความปลอดภัยที่ออกในวันนี้ระบุว่า "ใน Cellular Modem มีความเป็นไปได้ที่จะมีการ bypass permission เนื่องจาก logic error ในโค้ด ซึ่งอาจนำไปสู่การยกระดับสิทธิ์โดยไม่จำเป็นต้องมีสิทธิ์ในการดำเนินการเพิ่มเติม"

Google ยังระบุถึงช่องโหว่ด้านความปลอดภัยอื่น ๆ อีก 109 รายการในประกาศอัปเดต Pixel ประจำกันยายน 2026 ซึ่งรวมถึงช่องโหว่ประเภท Remote Code Execution 12 รายการ และช่องโหว่ประเภท Privilege Escalation 89 รายการ ที่จัดอยู่ในระดับ critical หรือระดับ high

แม้ว่าอุปกรณ์ Google Pixel จะทำงานบนระบบปฏิบัติการ Android แต่ก็ได้รับการอัปเดตความปลอดภัย และการแก้ไขช่องโหว่แยกต่างหากจากแพตช์มาตรฐานประจำเดือนสำหรับผู้ผลิตอุปกรณ์ Android รายอื่น (OEMs) ทั้งนี้เนื่องจากแพลตฟอร์มฮาร์ดแวร์ที่มีเอกลักษณ์เฉพาะซึ่ง Google ควบคุมดูแลโดยตรง รวมถึงฟีเจอร์ และความสามารถพิเศษต่าง ๆ ของอุปกรณ์

ในการติดตั้งอัปเดตความปลอดภัยประจำเดือนกันยายน 2026 ผู้ใช้ Pixel ต้องไปที่เมนู Settings (การตั้งค่า) > Security & privacy (ความปลอดภัย และความเป็นส่วนตัว) > System & updates (ระบบ และการอัปเดต) > Security update (การอัปเดตความปลอดภัย) จากนั้นแตะที่ Install (ติดตั้ง) และรีสตาร์ตอุปกรณ์เพื่อเสร็จสิ้นกระบวนการอัปเดต

ผู้ใช้สามารถดูข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดตประจำเดือนกันยายน 2026 สำหรับอุปกรณ์ Pixel ได้ในประกาศแจ้งเตือนด้านความปลอดภัยสำหรับกลุ่มสมาร์ตโฟนของ Google

เมื่อเดือนมิถุนายน 2026 Google ได้แก้ไขช่องโหว่ Zero-day ใน Android Framework (CVE-2025-48595) ซึ่งกำลังถูกใช้ในการโจมตีแบบเจาะจงเป้าหมาย และอาจทำให้ Hacker สามารถสั่งรันโค้ดที่เป็นอันตราย รวมถึงยกระดับสิทธิ์บนอุปกรณ์ที่ใช้ Android 14 หรือเวอร์ชันที่ใหม่กว่าได้

รวมถึงในเดือนสิงหาคม 2026 Google ได้ประกาศปรับปรุงโครงการมอบรางวัลสำหรับการค้นหาช่องโหว่ใน Android และ Chrome ครั้งใหญ่ โดยมีการลดเงินรางวัลสำหรับช่องโหว่ที่สามารถตรวจพบได้ง่ายด้วย AI ในขณะเดียวกันก็นำเสนอเงินรางวัลสูงถึง 1.5 ล้านดอลลาร์สำหรับช่องโหว่ใน Android บางประเภทที่สามารถนำไปใช้โจมตีระบบได้

ที่มา : bleepingcomputer