Ваш Pixel краще оновити просто зараз: Google закрила небезпечну діру, яку вже використовували хакери

Сьогодні,   00:12    107

Google випустила вересневе оновлення безпеки для смартфонів Pixel, у якому закрила 110 вразливостей. Серед них є одна особливо важлива проблема — CVE-2026-58704, яку, за даними компанії, вже могли використовувати під час обмежених цільових атак. Google закликала власників підтримуваних Pixel не відкладати встановлення патча.

Ваш Pixel краще оновити просто зараз: Google закрила небезпечну діру, яку вже використовували хакери

Уразливість стосується модемної частини пристрою та пов’язана з помилками авторизації й механізмів захисту. У бюлетені безпеки зазначається, що через логічну помилку в коді модема можливий обхід дозволів. За певних умов зловмисник, який має доступ до сусідньої мережі та базові привілеї, може підвищити свої права на пристрої. При цьому атака не потребує взаємодії власника смартфона.

Останні новини:  RTX 60 можуть вийти вже у першій половині 2027 року: Nvidia приписують 2-нм техпроцес і чиплетні флагмани

У вересневому пакеті Google виправила ще 109 проблем безпеки. Серед них є 12 уразливостей, що дозволяють віддалене виконання коду, а також 89 проблем, пов’язаних із підвищенням привілеїв. Більшість із них отримали критичний або високий рівень небезпеки.

Смартфони Pixel отримують окремі щомісячні патчі та виправлення, хоча також працюють на Android. Це пов’язано з тим, що Google контролює апаратну платформу цих моделей і підтримує для них власні функції та компоненти.

Останні новини:  Fujitsu створила квантовий комп’ютер на алмазах: нова система працює трохи тепліше за надпровідникові машини

Щоб встановити вересневий пакет безпеки, власникам Pixel потрібно відкрити «Налаштування», перейти до розділу «Безпека й конфіденційність», далі — «Система й оновлення» та «Оновлення безпеки». Після встановлення оновлення пристрій необхідно перезавантажити. Усі підтримувані моделі Google мають отримати рівень патча від 5 вересня 2026 року.

Це не перша активно експлуатована вразливість, яку Google закриває цього року. У червні компанія виправила проблему Android Framework CVE-2025-48595, яку також застосовували в цільових атаках і яка могла дозволити виконання коду та підвищення привілеїв на пристроях з Android 14 і новішими версіями.

Останні новини:  ШІ-боти вже самі просяться у соцмережі й засипають людей листами: інтернет отримав новий тип спаму

https://www.bleepingcomputer.com/news/security/google-fixes-actively-exploited-android-zero-day-on-pixel-devices/