Please, rotate your device

Мобильные игры и приложения

Google выпустила обновление безопасности для смартфонов Pixel, закрывающее уязвимость CVE-2026-58704. По информации компании, есть признаки её ограниченного использования в целевых атаках.

Проблему обнаружили в модеме смартфона — компоненте, который отвечает за подключение устройства к мобильным сетям. Исправление входит в уровень обновления безопасности от 5 сентября 2026 года и более новые версии.

Владельцам поддерживаемых моделей Pixel рекомендуется проверить наличие обновления и установить его как можно скорее.

Что известно о CVE-2026-58704

Google опубликовала информацию об уязвимости 15 сентября в сентябрьском бюллетене безопасности Pixel.

CVE-2026-58704 получила высокий уровень опасности и относится к уязвимостям повышения привилегий. Это означает, что при определённых условиях злоумышленник может получить более широкий доступ к системе, чем обычно разрешено затронутому компоненту.

В этом случае проблема находится в модеме. Он работает в изолированной среде, однако успешная эксплуатация уязвимости могла помочь атакующему преодолеть эти ограничения и получить доступ к другим частям смартфона.

Подробное техническое описание и способ использования CVE-2026-58704 публично не раскрываются. Ограничение такой информации уменьшает вероятность того, что другие злоумышленники быстро воспроизведут атаку до установки обновления большинством пользователей.

Атака могла происходить без действий владельца Pixel

По информации TechCrunch, уязвимость могла использоваться без каких-либо действий со стороны владельца смартфона. Пользователю не требовалось переходить по ссылке, открывать файл или устанавливать стороннее приложение.

Такой способ атаки называют zero-click. Он особенно опасен, поскольку обычной осторожности при работе с сообщениями и файлами может быть недостаточно для защиты устройства.

При этом Google сообщает только об ограниченной целевой эксплуатации CVE-2026-58704. Компания не раскрыла:

  • кто стоял за атаками;

  • сколько пользователей пострадало;

  • в каких странах происходили атаки;

  • какие модели Pixel были целями;

  • к каким данным могли получить доступ злоумышленники.

Поэтому пока нет оснований утверждать, что уязвимость массово использовалась против всех владельцев Pixel.

Почему уязвимость называют zero-day

CVE-2026-58704 можно считать уязвимостью zero-day, поскольку её применяли в реальных атаках до того, как пользователи получили доступное исправление.

После выпуска обновления проблема больше не является неисправленной. Однако смартфоны, на которых не установлен актуальный патч безопасности, могут оставаться уязвимыми.

Поэтому важно не только получить уведомление о новой версии программного обеспечения, но и завершить её установку, а затем перезагрузить устройство, если это потребуется.

Какое обновление закрывает CVE-2026-58704

Google указывает, что все проблемы из сентябрьского бюллетеня Pixel исправлены в обновлении с уровнем безопасности от 5 сентября 2026 года или более новым.

Компания предоставит этот уровень патча всем поддерживаемым смартфонам Pixel. Однако распространение обновлений происходит постепенно и может зависеть от модели устройства и мобильного оператора.

Google не опубликовала отдельный перечень моделей, уязвимых именно для CVE-2026-58704. Поэтому проверить наличие обновления стоит всем владельцам Pixel, чьи смартфоны продолжают получать официальную поддержку.

Сентябрьский пакет также содержит исправления других проблем в системных компонентах Pixel, включая критические уязвимости удалённого выполнения кода, раскрытия информации и повышения привилегий.

Как обновить Google Pixel

Чтобы вручную проверить наличие обновления:

  1. Откройте приложение «Настройки».

  2. Перейдите в раздел «Система».

  3. Выберите «Обновление ПО».

  4. Проверьте наличие новой версии.

  5. Загрузите обновление и следуйте указаниям на экране.

  6. Перезагрузите смартфон, если система предложит это сделать.

После установки можно дополнительно проверить дату патча:

  1. Откройте «Настройки».

  2. Перейдите в раздел «О телефоне».

  3. Откройте информацию о версии Android.

  4. Найдите пункт «Обновление системы безопасности Android».

Для защиты от CVE-2026-58704 должна быть указана дата 5 сентября 2026 года или более поздняя.

Что делать, если обновление ещё не появилось

Обновления Pixel могут поступать на разные устройства не одновременно. Google предупреждает, что в зависимости от модели и оператора полное развёртывание иногда занимает несколько недель.

Если новая версия пока недоступна:

  • повторно проверьте обновления вручную;

  • подключите смартфон к стабильной сети Wi-Fi;

  • убедитесь, что аккумулятор достаточно заряжен;

  • не откладывайте установку после появления обновления;

  • не загружайте непроверенные файлы прошивки со сторонних сайтов.

Сброс смартфона до заводских настроек не заменяет установку патча безопасности. Для устранения самой уязвимости необходимо официальное обновление Google.

Нужно ли беспокоиться владельцам Pixel

Информации о массовых атаках нет. Формулировка Google об ограниченной целевой эксплуатации означает, что уязвимость, вероятно, применяли против отдельных пользователей, а не в рамках широкой кампании.

Тем не менее возможность атаки без перехода по ссылке делает CVE-2026-58704 достаточно серьёзной, чтобы не откладывать обновление. Самый простой способ защиты — установить сентябрьский патч и убедиться, что обновление системы безопасности Android датировано 5 сентября 2026 года или более поздним числом.