Google corrige un zero-day Android activement exploité sur Pixel

16 septembre 2026 · Cybersécurité · GOOGL

Google a publié les correctifs de sécurité de septembre 2026 pour ses appareils Pixel, corrigeant 110 vulnérabilités dont un zero-day (CVE-2026-58704) activement exploité dans des attaques ciblées. Cette faille critique affecte le sous-composant Modem et permet une escalade de privilèges à distance via un réseau adjacent, sans interaction utilisateur. Le lot inclut également 12 vulnérabilités d'exécution de code à distance et 89 failles d'escalade de privilèges. Les utilisateurs Pixel sont invités à appliquer la mise à jour immédiatement.

Impact marchés

Secteur cybersécurité mobile concerné ; Google (Alphabet) directement impacté en tant que fournisseur de la plateforme Pixel/Android. Les fournisseurs de solutions de sécurité mobile (éditeurs d'antivirus, MDM) peuvent bénéficier d'une attention accrue.

Opportunités

Opportunité pour les éditeurs de solutions de sécurité mobile et de gestion des appareils (MDM). Risque réputationnel limité pour Google, la faille étant corrigée rapidement. À surveiller : recrudescence d'attaques ciblées sur appareils Android non patchés.

Source originale