Владельцев Google Pixel настоятельно призывают исправить активно используемую уязвимость модема.

| 16 сентября 2026 г.
Логотип Google Pixel

Компания Google выпустила бюллетень об обновлении Pixel за сентябрь 2026 года , в котором исправлено 110 уязвимостей, включая одну, которая, по словам компании, «может быть подвержена ограниченной, целенаправленной эксплуатации».

Данная ошибка описывается не как простой удалённый захват, а как уязвимость, которая может дать злоумышленнику, уже имеющему доступ к телефону, больше власти, чем ему положено.

Хотя устройства Pixel также работают Android Они получают отдельные обновления безопасности и исправления ошибок, не входящие в стандартные ежемесячные обновления, распространяемые среди пользователей. Android производители благодаря уникальной аппаратной платформе, которую Google контролирует напрямую, а также ее эксклюзивным функциям и возможностям.

Чтобы установить обновления безопасности за этот месяц, пользователям Pixel следует перейти в Настройки > Безопасность и конфиденциальность > Система и обновления > Обновление безопасности , нажать «Установить» и перезагрузить устройство для завершения процесса обновления.

Поддерживаемое устройство с обновленной версией программного обеспечения от 05.09.2026 . После обновления убедитесь, что... Android Уровень обновления безопасности соответствует 5 сентября 2026 года или более поздней дате.

Технические детали

Google заявляет, что есть признаки того, что уязвимость, отслеживаемая как CVE-2026-58704 , может быть использована в ограниченном, целенаправленном режиме. Обнаруженная в сотовом модеме, она представляет собой возможный обход разрешений, вызванный логической ошибкой в ​​коде. Это может привести к удаленному повышению привилегий (EoP) без необходимости получения дополнительных прав на выполнение или взаимодействия с пользователем.

Уязвимость затрагивает модемный компонент устройств Pixel и оценивается как высокосерьезная. Модем — это часть смартфона, которая обеспечивает связь с мобильными сетями. Он позволяет телефону подключаться для звонков, отправки текстовых сообщений и передачи мобильных данных. Поскольку это такой важный компонент, уязвимость, затрагивающая его, заслуживает внимания, даже если условия, необходимые для ее эксплуатации, ограничивают число потенциальных жертв.

Наличие уязвимости не означает, что каждый незащищенный Pixel может быть взломан из любой точки интернета, и Google не заявляла, что достаточно просто находиться в зоне действия беспроводной сети телефона. Имеющаяся информация указывает на то, что злоумышленнику необходим доступ к соседней сети и базовые привилегии на целевом устройстве, но не объясняет, как эти привилегии получаются.

Злоумышленникам обычно требуется более одного шага, чтобы скомпрометировать хорошо защищенное устройство. Одна уязвимость может дать им ограниченные возможности для проникновения, в то время как другая позволит им обойти ограничения и получить доступ к более конфиденциальным функциям или данным.

Именно поэтому подобные уязвимости могут быть особенно полезны в целенаправленных операциях. Злоумышленник может объединить уязвимость модема с другим эксплойтом, вредоносным приложением, украденными учетными данными или физическим доступом к устройству. Каждый элемент цепочки приближает злоумышленника на один шаг к компрометации устройства: проникновение, получение дополнительных привилегий и доступ к нужной информации или функциям.

Пока Android Пользователям всегда следует устанавливать последнее обновление, предлагаемое производителем их устройства, поскольку эта конкретная уязвимость нулевого дня упоминается в бюллетене, посвященном телефонам Pixel. Телефоны Google Pixel используют аппаратные и программные компоненты, которые другие устройства не используют. Android Производители не всегда предоставляют информацию, включая данные о неисправном компоненте модема. Если у вас есть другой. Android Если вы являетесь производителем, то это конкретное исправление для Pixel вам не пригодится, но всё равно рекомендуется проверить наличие последнего ежемесячного обновления безопасности от производителя.


Мошенники знают о вас больше, чем вы думаете. 

Malwarebytes Mobile Security вас от фишинга, мошеннических SMS-сообщений, вредоносных сайтов и многого другого. Благодаря встроенной функции Scam Guard, работающей на базе искусственного интеллекта в режиме реального времени. 

Скачать для iOS Скачать для Android  

Об авторе

Питер Арнтц

Исследователь в области вредоносного ПО

12 лет подряд был MVP Microsoft в области потребительской безопасности. Владеет четырьмя языками. Пахнет богатым красным деревом и книгами в кожаных переплетах.