A Google divulgou o seu Pixel Update Bulletin de setembro de 2026 , corrigindo 110 vulnerabilidades, incluindo uma que, segundo a empresa, "pode estar sob exploração limitada e direcionada".
O bug não é descrito como uma simples tomada de controlo remota, mas como uma vulnerabilidade que poderia dar a um atacante que já tenha acesso a um telefone mais poder do que deveria.
Embora os dispositivos Pixel também executem Android Recebem atualizações de segurança e correções de bugs separadas dos patches mensais padrão distribuídos aos utilizadores. Android fabricantes devido à plataforma de hardware exclusiva que a Google controla diretamente e às suas características e capacidades exclusivas.
Para aplicar as atualizações de segurança deste mês, os utilizadores do Pixel devem aceder a Definições > Segurança e privacidade > Sistema e atualizações > Atualização de segurança , tocar em Instalar e reiniciar o dispositivo para concluir o processo de atualização.
Um dispositivo compatível com o nível de patch 2026-09-05 está atualizado. Após a atualização, verifique se o Android O nível de atualização de segurança é de 5 de setembro de 2026 ou posterior.
Dados técnicos
A Google afirma haver indícios de que a vulnerabilidade, rastreada como CVE-2026-58704 , pode estar a ser explorada de forma limitada e direcionada. Encontrada no modem celular, trata-se de uma possível falha de segurança que permite o escalonamento remoto de privilégios (EoP) sem a necessidade de privilégios de execução adicionais ou interação do utilizador.
A vulnerabilidade afeta o componente modem dos dispositivos Pixel e é classificada como de alta gravidade. O modem é a parte do smartphone responsável pela comunicação com as redes móveis. Permite que o telefone se ligue para chamadas, mensagens de texto e dados móveis. Por ser uma componente tão importante, uma falha que o afete merece atenção, mesmo que as condições necessárias para a explorar limitem o número de potenciais vítimas.
A vulnerabilidade não significa que todos os Pixels sem a atualização possam ser invadidos de qualquer lugar da internet, nem a Google afirmou que simplesmente estar dentro do alcance da rede sem fios de um telefone é suficiente. As informações disponíveis indicam que um atacante necessita de acesso a uma rede adjacente e de privilégios básicos no dispositivo alvo, mas não explicam como esses privilégios são obtidos.
Os atacantes precisam frequentemente de mais do que um passo para comprometer um dispositivo bem protegido. Uma vulnerabilidade pode dar-lhes uma vantagem inicial limitada, enquanto outra lhes permite contornar as restrições e obter acesso a funções ou dados mais sensíveis.
É por isso que falhas como esta podem ser especialmente úteis em operações direcionadas. Um atacante pode combinar a vulnerabilidade do modem com outra exploração, uma aplicação maliciosa, credenciais roubadas ou acesso físico ao dispositivo. Cada passo desta cadeia aproxima o atacante de comprometer o dispositivo: obter acesso, ganhar mais privilégios e aceder à informação ou funções desejadas.
Enquanto Android Os utilizadores devem sempre instalar a atualização mais recente oferecida pelo fabricante do dispositivo. Esta vulnerabilidade específica zero-day aparece no boletim informativo específico do Pixel. Os telefones Pixel da Google utilizam componentes de hardware e software que outros Android Os fabricantes nem sempre partilham informações, incluindo o componente do modem afetado. Se tiver outro Android Se depender da marca Pixel, não receberá esta correção específica, mas ainda assim deverá verificar se existem atualizações de segurança mensais disponíveis do fabricante.
Os burlões sabem mais sobre si do que pensa.
Mobile Security Malwarebytes Mobile Security contra phishing, mensagens fraudulentas, sites maliciosos e muito mais. Com o Scam Guard integrado, alimentado por IA e em tempo real.




