Właściciele telefonów Google Pixel proszeni o załatanie aktywnie wykorzystywanej luki w modemie

| 16 września 2026 r
Logo Google Pixel

Firma Google opublikowała biuletyn dotyczący aktualizacji Pixela z września 2026 r. , w którym naprawiono 110 luk w zabezpieczeniach, w tym jedną, która – jak podano – „może być przedmiotem ograniczonego, ukierunkowanego wykorzystania”.

Błąd nie został opisany jako proste zdalne przejęcie kontroli nad telefonem, lecz jako luka w zabezpieczeniach, która może dać atakującemu, który już ma dostęp do telefonu, większe uprawnienia, niż powinien mieć.

Chociaż urządzenia Pixel również działają Android otrzymują oddzielne aktualizacje zabezpieczeń i poprawki błędów w ramach standardowych miesięcznych poprawek dystrybuowanych do Android producentów ze względu na unikalną platformę sprzętową, którą Google kontroluje bezpośrednio, a także jej wyjątkowe funkcje i możliwości.

Aby zastosować aktualizacje zabezpieczeń z tego miesiąca, użytkownicy telefonów Pixel powinni przejść do sekcji Ustawienia > Bezpieczeństwo i prywatność > System i aktualizacje > Aktualizacja zabezpieczeń , dotknąć opcji Zainstaluj , a następnie ponownie uruchomić urządzenie, aby dokończyć proces aktualizacji.

Obsługiwane urządzenie z poprawką z 2026-09-05 jest aktualne. Po aktualizacji sprawdź, czy Android Poziom aktualizacji zabezpieczeń wskazuje 5 września 2026 r. lub później.

Szczegóły techniczne

Google twierdzi, że istnieją przesłanki wskazujące na to, że luka, oznaczona kodem CVE-2026-58704 , może być wykorzystywana w ograniczonym zakresie i w ograniczonym zakresie. Wykryta w modemie komórkowym, jest to potencjalne obejście uprawnień spowodowane błędem logicznym w kodzie. Może to doprowadzić do zdalnej eskalacji uprawnień (EoP) bez konieczności posiadania dodatkowych uprawnień do wykonywania kodu ani interakcji użytkownika.

Luka dotyczy modułu modemu w urządzeniach Pixel i została oceniona jako wysoce poważna. Modem to element smartfona, który obsługuje komunikację z sieciami komórkowymi. Umożliwia on telefonowi nawiązywanie połączeń, wysyłanie SMS-ów i przesyłanie danych. Ze względu na jego istotny charakter, luka w zabezpieczeniach zasługuje na uwagę, nawet jeśli warunki niezbędne do jego wykorzystania ograniczają liczbę potencjalnych ofiar.

Luka nie oznacza, że ​​każdy niezałatany Pixel może zostać zhakowany z dowolnego miejsca w internecie, ani że Google nie twierdzi, że samo przebywanie w zasięgu sieci bezprzewodowej telefonu wystarczy. Dostępne informacje wskazują, że atakujący potrzebuje dostępu do sąsiedniej sieci i podstawowych uprawnień na atakowanym urządzeniu, ale nie wyjaśniają, w jaki sposób te uprawnienia są uzyskiwane.

Atakujący zazwyczaj potrzebują więcej niż jednego kroku, aby złamać zabezpieczenia dobrze chronionego urządzenia. Jedna słabość może dać im ograniczony dostęp, podczas gdy inna pozwala im ominąć ograniczenia i uzyskać dostęp do bardziej wrażliwych funkcji lub danych.

Właśnie dlatego takie błędy mogą być szczególnie przydatne w operacjach ukierunkowanych. Atakujący może połączyć lukę w zabezpieczeniach modemu z innym exploitem, złośliwą aplikacją, skradzionymi danymi uwierzytelniającymi lub fizycznym dostępem do urządzenia. Każdy etap łańcucha przybliża atakującego o krok do złamania zabezpieczeń urządzenia: włamania się, uzyskania dodatkowych uprawnień i uzyskania dostępu do poszukiwanych informacji lub funkcji.

Chwila Android Użytkownicy powinni zawsze instalować najnowszą aktualizację oferowaną przez producenta urządzenia. Ten konkretny dzień zerowy pojawia się w biuletynie dotyczącym telefonów Pixel. Telefony Pixel firmy Google wykorzystują komponenty sprzętowe i programowe, które inne Android Producenci niekoniecznie udostępniają te informacje, w tym wadliwy element modemu. Jeśli masz inny Android Jeśli nie masz konta w sklepie Pixel, nie otrzymasz tej konkretnej poprawki, ale i tak powinieneś sprawdzać, czy producent udostępnia najnowszą miesięczną aktualizację zabezpieczeń.


Oszuści wiedzą o tobie więcej, niż ci się wydaje. 

Malwarebytes Mobile Security Cię przed phishingiem, oszukańczymi wiadomościami tekstowymi, złośliwymi stronami internetowymi i nie tylko. Dzięki wbudowanej funkcji Scam Guard opartej na sztucznej inteligencji, działającej w czasie rzeczywistym. 

Pobierz na iOS Pobierz na Android  

O autorze

Pieter Arntz

Badacz złośliwego oprogramowania

Przez 12 lat z rzędu był Microsoft MVP w dziedzinie bezpieczeństwa konsumentów. Mówi w czterech językach. Pachnie bogatym mahoniem i oprawionymi w skórę książkami.