Google попередила про ознаки обмеженого цільового використання вразливості модема пристроїв Pixel. У бюлетені від 15 вересня йдеться про CVE-2026-58704: виправлення для підтримуваних пристроїв Google входить до рівня патча безпеки від 5 вересня 2026 року або новішого. Перевіряти потрібно саме дату оновлення безпеки Android — сама наявність Android 17 чи нещодавно оновленого застосунку цього не підтверджує.
Вразливість модема: що Google розповіла про атаки
Google класифікує CVE-2026-58704 як вразливість високого рівня небезпеки, що дозволяє підвищити привілеї в компоненті модема. Тобто зловмисник може отримати більше прав, ніж йому належить у вразливому компоненті. Повідомлення про можливе використання в цільових атаках робить це виправлення нагальнішим за звичайний перелік теоретичних загроз.
У бюлетені немає імен постраждалих, назви угруповання, дат атак чи повного ланцюжка проникнення у телефон. Він також не підтверджує, що під прицілом були всі власники Pixel. Практична відповідь — встановити виправлення Google, а не вважати швидке розряджання батареї чи повільну роботу доказом саме цієї атаки.
15 вересня — дата публікації, 5 вересня — рівень патча
Ці дати позначають різні речі. Google опублікувала бюлетень Pixel 15 вересня, але вказала 5 вересня 2026 року як рівень оновлення безпеки, що закриває описані проблеми. Він охоплює виправлення для Pixel і вересневі виправлення Android. Тому фраза «я вже оновлював телефон у вересні» менш інформативна, ніж конкретне поле в налаштуваннях.
Відкрийте Налаштування → Про телефон → Версія Android і знайдіть Оновлення безпеки Android. Google окремо показує версію Android, дату оновлення безпеки Android, оновлення системи Google Play та номер збірки. Свіжа дата Google Play не є датою патча Android, зазначеною в цьому бюлетені. Назви пунктів можуть дещо відрізнятися залежно від мови інтерфейсу.
Встановіть оновлення, перезапустіть телефон і звірте дату
- Перейдіть до Налаштування → Система → Оновлення програмного забезпечення. На деяких Pixel пункт називається Оновлення системи. Виконайте інструкції на екрані.
- Дочекайтеся завершення встановлення й перезапустіть пристрій. За поясненням Google, завантажені системні оновлення Pixel набувають чинності після наступного перезапуску.
- Знову відкрийте Оновлення безпеки Android. Орієнтир — 5 вересня 2026 року або пізніше. Раніша дата ще не підтверджує рівень патча, названий у бюлетені.
Google зазначає, що строки оновлень залежать від пристрою й оператора. Якщо нового оновлення немає, користуйтеся офіційними засобами оновлення та підтримкою виробника. Повідомлення про вразливість не є підставою встановлювати прошивку чи APK із непроханого повідомлення.
Зараз важливо встановити доступне офіційне системне оновлення, перезапустити телефон і звірити правильну дату. Патч закриває відповідну вразливість, але сам запис у налаштуваннях не показує, чи було компрометовано пристрій раніше.
Джерела
- Google. «Pixel Update Bulletin—September 2026». Android Open Source Project, 15 вересня 2026 року. Вересневий бюлетень безпеки Pixel.
- Google. «Check & update your Android version». Довідка Pixel, переглянуто 17 вересня 2026 року. Офіційна інструкція з оновлення.
