Tendvane

← Усі статті

Security16 вересня 2026 р.

Одну зі 110 дірок, які Google щойно залатала у Pixel, уже використовували

Google щомісяця публікує бюлетень безпеки для телефонів, і більшість із них минають без коментарів. Цей закриває 110 вразливостей, і одну з них уже застосовували проти когось ще до того, як з'явилося виправлення.

CVE-2026-58704 сидить у стільниковому модемі, тобто в тій частині телефона, яка спілкується з мережею оператора. Логічна помилка дозволяє нападнику обійти перевірку дозволів і отримати привілеї, яких він мати не повинен. Формулювання Google дослівне: є "ознаки того, що CVE-2026-58704 може бути предметом обмеженої цілеспрямованої експлуатації", а це в їхньому лексиконі зазвичай означає жменю конкретних людей, а не всіх підряд. Нападник має бути поруч у мережі, а не будь-де в інтернеті, але атака має низьку складність і не вимагає від вас нічого: ані дотику, ані посилання, ані завантаження. Решта бюлетеня містить 12 вразливостей віддаленого виконання коду та 89 вразливостей підвищення привілеїв із критичним або високим рівнем.

Ця стосується лише Pixel. Власні телефони Google отримують окремий бюлетень від решти Android, бо Google контролює апаратну частину, тож Samsung чи Xiaomi не чекають саме на це виправлення. На Pixel відкрийте Налаштування, далі Безпека та конфіденційність, далі Система й оновлення, далі Оновлення безпеки, натисніть Установити й перезавантажте телефон. Після цього рівень оновлення безпеки Android має показувати 5 вересня 2026 року або пізнішу дату. Якщо ні, оновлення ще до вас не дійшло, і варто перевірити за день-два.

Телефон - не те, чим опікується Tendvane, але звичка та сама, яку програма автоматизує на комп'ютері: оновлення застосунків через winget і автоматичне оновлення драйверів не дають програмам, про які ви ніколи не думаєте, тихо відстати на роки.

Джерела

Завантажити Tendvane