С обновлением QPR1 для Android 17 пользователи Pixel недавно получили ряд новых функций. К ним относятся новый виджет для премиальных пользователей Pixel и более заметные уведомления для тех, кого владелец устройства отмечает как особенно важный контакт. Но среди новых функций было также важное обновление безопасности, как сообщала Google.
Изображение: нейросеть qwen
Как указано в «Бюллетене обновлений Pixel» для сентябрьского патча, были исправлены многочисленные уязвимости безопасности в смартфонах Pixel. Многие из этих уязвимостей были классифицированы Google как критические. Однако одна уязвимость, оцененная как «высокая», особенно критична. Она уже активно использовалась хакерами.
Эта уязвимость обозначена как «CVE-2026-58704». Согласно Национальной базе данных уязвимостей (NVD), это баг в сотовом модеме смартфонов Pixel. Логическая ошибка позволяла злоумышленникам обходить ограничения доступа и удаленно получать дополнительные привилегии на устройствах. Для использования уязвимости не требуется никакого взаимодействия со стороны пользователей Pixel.
Это уязвимость безопасности в смартфонах Pixel активно используется, поэтому ни Google, ни NVD не вдаются в подробности. Это сделано для того, чтобы предотвратить атаки других злоумышленников на устройства, которые еще не установили обновление. В настоящее время известно лишь, что атаки, по-видимому, были ограничены небольшой группой пользователей, которые стали их целенаправленными целями.
Запуск обновления, если оно еще не было загружено автоматически, занимает всего несколько шагов. Для этого нужно открыть настройки устройства, перейти в раздел «Система» и выбрать «Обновление ПО». Затем устройство выполнит поиск доступных обновлений. Если более новые версии программного обеспечения не найдены, значит, смартфон Pixel уже защищен.

