Опасный баг в модеме позволял атаковать Pixel — срочно обновите смартфон

Google сообщил о факте атак на смартфоны Pixel через уязвимость, связанную с модемом устройства. Компания указала, что пострадал ограниченный круг аппаратов; точные модели не раскрываются. Утечка информации стала доступна в рамках очередного пакета исправлений безопасности: в обновлении было устранено более двухсот уязвимостей, среди которых оказалась и та, которой злоумышленники уже пользовались в реальных атаках.

Идентификатор уязвимости — CVE-2026-58704 — описывает ситуацию, когда модем можно было обойти из‑за логической ошибки в коде. В результате возникала возможность удалённого повышения привилегий в непосредственной близости от устройства без какой‑либо дополнительной проверки и без участия пользователя. Иными словами, модем допускал неверную авторизацию, что позволяло атакующему получить расширенные возможности на телефоне, не вынуждая владельца предпринимать какие‑либо действия.

Google заявляет, что проблема устранена в текущем обновлении безопасности. Компания не привела дополнительных технических деталей и не уточнила, каким образом осуществлялись атаки и кто может быть их инициатором. Тем не менее корпорация настоятельно рекомендует всем владельцам устройств Pixel немедленно установить доступные исправления: загрузка и инсталляция обновления гарантируют, что данная уязвимость в модеме больше не может быть использована злоумышленниками.

Современный контекст уязвимостей

За последнее время уязвимости в программном обеспечении стали выявляться заметно быстрее, во многом благодаря инструментам на базе искусственного интеллекта. Это одновременно и преимущество, и риск: автоматизация поиска ошибок помогает разработчикам оперативно находить и устранять дефекты, но те же самые методы получают и злоумышленники, что ускоряет их собственный поиск эксплойтов.

В результате темп исправлений вырос — это заметно по частым крупным пакетам патчей у разных производителей, включая Google и разработчиков настольных операционных систем. Такое изменение баланса сил превращает ситуацию по сути в постоянную игру «кошки и мышки»: компании обязаны быть быстрее и эффективнее в обнаружении и устранении уязвимостей, чтобы опережать преступников. В данном случае Google признаёт, что обновление пришло после того, как уязвимость уже использовалась, но подчеркивает, что установка патча ликвидирует риск эксплуатации через модем.

Рекомендации пользователям

— Проверьте, установлено ли на вашем Pixel последнее обновление безопасности, и при необходимости загрузите и установите его как можно скорее.

— Поддерживайте смартфон в актуальном состоянии: регулярные обновления снижают риск целевых атак.

— Будьте внимательны к необычному поведению устройства и уведомлениям системы о доступных патчах.

Дополнительные материалы и обновления

В рамках того же обновления Google устранил множество других уязвимостей; подробную сводку по изменениям можно найти в материалах, посвящённых очередному пакету исправлений и сопутствующим релизам Pixel Drop. Следите за новостями и обновлениями системы безопасности, чтобы своевременно получать информацию о возможных рисках и способах их нейтрализации.

Установили ли вы уже обновление для своего Pixel?