谷歌于当地时间周二证实,部分 Pixel 手机用户遭到利用零日漏洞的定向网络攻击。该漏洞编号 CVE-2026-58704,位于手机调制解调器,攻击者可借此突破调制解调器的沙箱限制,获取手机更广泛数据的访问权限,属于权限提升漏洞。谷歌表示漏洞已被修补。
该漏洞可被静默利用,无需机主任何交互,即所谓“零点击”攻击,受害者不需要点击链接或打开文件。谷歌未说明利用该漏洞的是谁,其发言人也未回应置评请求。据 TechCrunch 报道,此类漏洞常被监控软件厂商滥用,这些厂商向政府和执法机构出售数据窃取软件的访问权限。
同日,安全厂商 Opswat 披露在 TP-Link Tapo C200 智能安全摄像头中发现两个漏洞。据 TechRadar 报道,第一个是认证绕过漏洞,编号 CVE-2026-15315,严重性评分 8.7/10,属高危。Opswat 称,未认证攻击者无需密码即可获得有效的管理员会话,从而管理设备甚至观看视频流。第二个是拒绝服务漏洞,编号 CVE-2026-15316,评分 7.1/10,同样为高危。攻击者可发送超大的加密密文值,可能触发异常处理失败,导致受影响设备崩溃或重启。美国国家漏洞数据库称,成功利用可能暂时中断 HTTPS 管理和监控功能,造成拒绝服务状况,直到服务恢复。
TP-Link 已发布修复固件。Opswat 今年 4 月中旬向 TP-Link 披露了发现,TP-Link 于 7 月初开始修复。2026 年 8 月 18 日,TP-Link 发布固件版本 V5_1.4.6,修复了两个漏洞。研究人员未讨论这些漏洞是否已被在野利用或利用程度。C200 是大众市场产品,被宣传为安全摄像头、婴儿监视器或宠物摄像头,具备运动检测、1080p 视频、双向音频、夜视、云和 SD 卡存储,并兼容 Alexa 和 Google Home。据 TP-Link 称,Tapo 应用拥有超过 1300 万用户,Google Play 商店显示下载量超过 1000 万。在亚马逊上,C200 在其类别中被评为排名第一的高评分产品,仅本月购买量就超过 3000 次。
据 TechRadar 报道,Suzu Labs 首席运营官 Dahvid Schloss 表示,摄像头漏洞因“间谍因素”总是受到关注,但通常听起来比实际更酷、更吓人。他认为不必过于担心的主要原因是,运行该漏洞利用需要本地网络访问权限,因此威胁行为者必须已接入你的 Wi-Fi 或已拥有接入该网络的设备。如果攻击者已经深入到你的网络,他们盯上的不会是婴儿监视器。如果摄像头被端口转发到互联网,那是更大的设计问题,可能应该引起担忧,但普通家庭用户并不常这样设置。无论如何,他仍建议修补摄像头,但这在网络犯罪分子想要攻击的目标中排名相当低。Schloss 还表示,他对据报可完全攻陷并作为跳板的未披露漏洞感到好奇。根据报道,他猜测该漏洞是同一管理服务中的命令注入或内存安全漏洞,与认证绕过串联后以 root 权限执行代码,然后植入静态二进制文件以在设备上返回 shell,而该设备固件几乎不包含任何工具。这种攻击链在廉价、老旧的消费物联网设备上并不罕见,那里的安全并非首要考虑;但如果这种情况出现在现代 TP-Link 设备上,会让人有些似曾相识。