Tendvane

← Tutti gli articoli

Security16 settembre 2026

Una delle 110 falle appena chiuse da Google sui Pixel era già sfruttata

Google pubblica ogni mese un bollettino di sicurezza per i telefoni e quasi tutti passano senza commenti. Questo chiude 110 falle, e una di esse era già usata contro qualcuno prima ancora che la correzione esistesse.

CVE-2026-58704 si trova nel modem cellulare, la parte del telefono che parla con la rete mobile. Un errore di logica permette a un attaccante di scavalcare un controllo dei permessi e ottenere privilegi che non dovrebbe avere. Google scrive testualmente che ci sono "indizi che CVE-2026-58704 possa essere oggetto di uno sfruttamento limitato e mirato", formula che nel suo lessico abituale indica poche persone specifiche piuttosto che tutti. L'attaccante deve trovarsi vicino sulla rete e non in un punto qualsiasi di internet, ma l'attacco è a bassa complessità e non chiede nulla a voi: nessun tocco, nessun link, nessun download. Il resto del bollettino comprende 12 falle di esecuzione di codice da remoto e 89 di elevazione dei privilegi classificate critiche o alte.

Questa riguarda solo i Pixel. I telefoni di Google hanno un bollettino separato dal resto di Android perché Google controlla l'hardware, quindi un Samsung o uno Xiaomi non stanno aspettando proprio questa correzione. Su un Pixel aprite Impostazioni, poi Sicurezza e privacy, poi Sistema e aggiornamenti, poi Aggiornamento di sicurezza, toccate Installa e riavviate. Al ritorno il livello di aggiornamento di sicurezza Android deve indicare 5 settembre 2026 o una data successiva. In caso contrario l'aggiornamento non è ancora arrivato sul vostro telefono e conviene ricontrollare tra un giorno o due.

Il telefono non è ciò di cui si occupa Tendvane, ma l'abitudine è la stessa che automatizza sul PC: gli aggiornamenti delle app tramite winget e l'aggiornamento automatico dei driver impediscono ai programmi a cui non pensate mai di restare indietro di anni.

Fonti

Scarica Tendvane