Вразливість модема Pixel: перевірте патч від 5 вересня

Google попередила про цільові атаки на модем Pixel. Як перевірити дату оновлення безпеки Android, встановити патч і перезапустити телефон.

Жовтий патч закриває отвір у телефоні Pixel

Google попередила про ознаки обмеженого цільового використання вразливості модема пристроїв Pixel. У бюлетені від 15 вересня йдеться про CVE-2026-58704: виправлення для підтримуваних пристроїв Google входить до рівня патча безпеки від 5 вересня 2026 року або новішого. Перевіряти потрібно саме дату оновлення безпеки Android — сама наявність Android 17 чи нещодавно оновленого застосунку цього не підтверджує.

Вразливість модема: що Google розповіла про атаки

Google класифікує CVE-2026-58704 як вразливість високого рівня небезпеки, що дозволяє підвищити привілеї в компоненті модема. Тобто зловмисник може отримати більше прав, ніж йому належить у вразливому компоненті. Повідомлення про можливе використання в цільових атаках робить це виправлення нагальнішим за звичайний перелік теоретичних загроз.

У бюлетені немає імен постраждалих, назви угруповання, дат атак чи повного ланцюжка проникнення у телефон. Він також не підтверджує, що під прицілом були всі власники Pixel. Практична відповідь — встановити виправлення Google, а не вважати швидке розряджання батареї чи повільну роботу доказом саме цієї атаки.

15 вересня — дата публікації, 5 вересня — рівень патча

Ці дати позначають різні речі. Google опублікувала бюлетень Pixel 15 вересня, але вказала 5 вересня 2026 року як рівень оновлення безпеки, що закриває описані проблеми. Він охоплює виправлення для Pixel і вересневі виправлення Android. Тому фраза «я вже оновлював телефон у вересні» менш інформативна, ніж конкретне поле в налаштуваннях.

Відкрийте Налаштування → Про телефон → Версія Android і знайдіть Оновлення безпеки Android. Google окремо показує версію Android, дату оновлення безпеки Android, оновлення системи Google Play та номер збірки. Свіжа дата Google Play не є датою патча Android, зазначеною в цьому бюлетені. Назви пунктів можуть дещо відрізнятися залежно від мови інтерфейсу.

Встановіть оновлення, перезапустіть телефон і звірте дату

  1. Перейдіть до Налаштування → Система → Оновлення програмного забезпечення. На деяких Pixel пункт називається Оновлення системи. Виконайте інструкції на екрані.
  2. Дочекайтеся завершення встановлення й перезапустіть пристрій. За поясненням Google, завантажені системні оновлення Pixel набувають чинності після наступного перезапуску.
  3. Знову відкрийте Оновлення безпеки Android. Орієнтир — 5 вересня 2026 року або пізніше. Раніша дата ще не підтверджує рівень патча, названий у бюлетені.

Google зазначає, що строки оновлень залежать від пристрою й оператора. Якщо нового оновлення немає, користуйтеся офіційними засобами оновлення та підтримкою виробника. Повідомлення про вразливість не є підставою встановлювати прошивку чи APK із непроханого повідомлення.

Зараз важливо встановити доступне офіційне системне оновлення, перезапустити телефон і звірити правильну дату. Патч закриває відповідну вразливість, але сам запис у налаштуваннях не показує, чи було компрометовано пристрій раніше.

Джерела

  1. Google. «Pixel Update Bulletin—September 2026». Android Open Source Project, 15 вересня 2026 року. Вересневий бюлетень безпеки Pixel.
  2. Google. «Check & update your Android version». Довідка Pixel, переглянуто 17 вересня 2026 року. Офіційна інструкція з оновлення.

Пишу про те, як зробити життя онлайн комфортним і безпечним. Вірю, що сучасний цифровий світ вартий того, щоб бути його частиною.