Jei turite „Pixel“ telefoną ir dar neįdiegėte rugsėjo atnaujinimo, padarykite tai dabar — nelaukite. Rugsėjo 5 dienos saugumo pataisa užtaiso spragą, kurią įsilaužėliai jau galėjo naudoti realiame pasaulyje, ir tai jie darė be jokio jūsų veiksmo.

Kalbama apie pažeidžiamumą CVE-2026-58704, kuris slypi „Pixel“ telefonų modeme. Jis leidžia nuotoliniam užpuolikui apeiti leidimų patikrą ir įgyti aukštesnes sistemos teises. Esmė — tai vadinamasis „zero-click“ išpuolis: aukai nereikia nieko spausti, atidaryti jokio failo ar nuorodos. Viskas gali įvykti be sąlyčio su telefonu.

„Google“ oficialiai pripažino, kad ši spraga galėjo būti naudota „ribotoms, tikslinėms atakoms“. Iki galo neaišku, kurie „Pixel“ modeliai buvo paveikti ir koks platus buvo taikymasis, tačiau JAV kibernetinio saugumo agentūra CISA jau įtraukė šį pažeidžiamumą į aktyviai išnaudojamų sąrašą ir federalines įstaigas įpareigojo įdiegti pataisas iki 2026 m. rugsėjo 19 dienos.

// reklamaČia gali būti jūsų reklamaSusisiekite →

Tai ne vienintelė užlopytą problema. Pasak „Google“, rugsėjo pataisoje ištaisytos dar 109 kitos saugumo spragos, tarp jų — kelios didelės svarbos.

Jei naudojate „Pixel“, patikrinkite, ar telefonas turi naujausią rugsėjo 5 dienos pataisą. Tai užtrunka kelias minutes, o apsauga to verta.

Šaltiniai

  1. Google Pixel zero-click vulnerability in September security patchAndroid Authority · 2026
  2. Google Pixel Security Bulletin September 2026Google · 2026
  3. CISA Known Exploited Vulnerabilities CatalogCISA · 2026