Google pide actualizar los Pixel: corrige un fallo que ya se utiliza en ataques - Estados Unidos (ES)
Registro  /  Login

Otro sitio más de Gerente.com


Google pide actualizar los Pixel: corrige un fallo que ya se utiliza en ataques

Publicado: septiembre 17, 2026, 7:28 am

Los móviles Pixel afrontan una nueva actualización de seguridad después de que Google haya publicado los parches de septiembre, que corrigen 110 vulnerabilidades, incluida una de día cero que ya se está explotando de forma activa en ataques dirigidos.

Acorde a la información compartida por la compañía de Mountain View en su blog oficial, el fallo más grave afecta a un subcomponente del módem y está relacionado con errores en los mecanismos de autorización y protección. Por lo tanto, su explotación puede permitir que los atacantes con acceso a una red adyacente y privilegios básicos en el dispositivo objetivo escalen sus permisos mediante ataques que no requieren la interacción del usuario.

Según el aviso de seguridad publicado por Google, este problema se debe a un error lógico en el código del módem celular que permite eludir los permisos. Además, la compañía advierte que la vulnerabilidad, identificada como CVE-2026-58704, podría estar siendo explotada de forma limitada y selectiva.

No obstante, Google ha informado en su blog oficial que los dispositivos compatibles ya han recibido la actualización de seguridad, teniendo en cuenta que recomienda instalarla para corregir los fallos y reducir la exposición a posibles ataque desde ‘Ajustes’ → ‘Seguridad y privacidad’ → ‘Sistema y actualizaciones’ → ‘Actualización de seguridad’ → ‘Instalar’ → ‘Reiniciar el dispositivo’.

Por otro lado, es importante mencionar que, de las 110 vulnerabilidades, doce vulnerabilidades son de ejecución remota de código y 89 son fallos de escalada de privilegios clasificados como críticos o de alta gravedad.

¿Qué es un ‘ataque de día cero’?

Un ataque de día cero explota una vulnerabilidad de seguridad que es desconocida para un proveedor de software o hardware, por lo que dificulta su solución. Además, los ciberdelincuentes suelen aprovechar este fallo para obtener acceso no autorizado a sistemas, robar información, instalar malware o causar interrupciones en los servicios.

Este ataque es especialmente peligroso porque los sistemas están expuestos a la vulnerabilidad hasta que se descubre y se crea una solución, teniendo en cuenta que es difícil de detectar porque la vulnerabilidad no es conocida por las herramientas de seguridad tradicionales, como, por ejemplo, los antivirus.

Related Articles