Googleは2026年9月のPixelアップデート速報を公開し、110件の脆弱性を修正した。その中には、「限定的かつ標的を絞った悪用が行われている可能性がある」とGoogleが述べている脆弱性も含まれている。
このバグは単純なリモート乗っ取りではなく、既にスマートフォンへの侵入経路を確保している攻撃者に、本来持つべき以上の権限を与えてしまう可能性のある脆弱性として説明されている。
Pixel デバイスも動作しますが、 Android標準の月次パッチとは別にセキュリティアップデートとバグ修正を受け取ります。 Android Googleが直接管理する独自のハードウェアプラットフォームと、その独占的な機能や性能のおかげで、メーカーはGoogleに投資している。
今月のセキュリティアップデートを適用するには、Pixelユーザーは「設定」 > 「セキュリティとプライバシー」 > 「システムとアップデート」 > 「セキュリティアップデート」の順に進み、 「インストール」をタップして、デバイスを再起動してアップデートプロセスを完了してください。
2026-09-05パッチレベルのサポート対象デバイスは最新の状態です。更新後、 Android セキュリティアップデートのレベルが2026年9月5日以降であることを示しています。
技術的な詳細
Googleによると、 CVE-2026-58704として追跡されているこの脆弱性が、限定的かつ標的を絞った攻撃を受けている可能性があるという兆候が見られるとのことです。この脆弱性は携帯電話モデムに存在し、コードの論理エラーによって権限がバイパスされる可能性があります。これにより、追加の実行権限やユーザーの操作を必要とせずに、リモートから権限昇格(EoP)が行われる可能性があります。
この脆弱性はPixel端末のモデム部分に影響を与え、深刻度は高と評価されています。モデムはスマートフォンにおいてモバイルネットワークとの通信を処理する部分であり、通話、テキストメッセージ、モバイルデータ通信を可能にするものです。モデムは非常に重要な部品であるため、悪用に必要な条件が限られているとはいえ、この部分に影響を与える脆弱性は注目に値します。
この脆弱性は、パッチが適用されていないすべてのPixel端末がインターネット上のどこからでもハッキングされる可能性があることを意味するものではなく、また、Googleは単に端末の無線通信範囲内にいるだけで十分だとも述べていません。入手可能な情報によると、攻撃者は隣接するネットワークへのアクセスと、標的となる端末に対する基本的な権限が必要であることが示されていますが、それらの権限がどのように取得されるのかは説明されていません。
攻撃者は、厳重に保護されたデバイスを侵害するために、通常複数の手順を必要とします。一つの脆弱性によって限定的な足がかりを得られるかもしれませんが、別の脆弱性によって制限を回避し、より機密性の高い機能やデータにアクセスできるようになる可能性があります。
だからこそ、このようなバグは標的型攻撃において特に有効な手段となり得るのです。攻撃者は、モデムの脆弱性を別のエクスプロイト、悪意のあるアプリ、盗まれた認証情報、あるいはデバイスへの物理的なアクセスと組み合わせることができます。一連のプロセスの各段階を経ることで、攻撃者はデバイスへの侵入、権限の拡大、そして目的の情報や機能へのアクセスへと一歩ずつ近づいていきます。
その間Android ユーザーは常にデバイスメーカーが提供する最新のアップデートをインストールする必要があります。この特定のゼロデイ脆弱性はPixel固有の掲示板に掲載されています。GoogleのPixelフォンは、他のデバイスとは異なるハードウェアおよびソフトウェアコンポーネントを使用しています。 Android メーカーは、影響を受けるモデムコンポーネントを含め、必ずしも情報を共有するとは限りません。 Android お使いのブランドによっては、この特定の Pixel の修正プログラムを受け取ることはできませんが、メーカーの最新の月次セキュリティアップデートを確認することをお勧めします。
詐欺師たちは、あなたが思っている以上にあなたのことを知っています。
Malwarebytes Mobile Security 、フィッシング、詐欺SMS、悪意のあるサイトなどからユーザーをMobile Security 。AIを活用したリアルタイムの「Scam Guard」機能が標準搭載されています。




