Cảnh báo CVE-2026-58704 trên modem Google Pixel đang bị khai thác

CVE-2026-58704 trên Google Pixel đang bị khai thác: Cập nhật ngay

CVE-2026-58704 trên modem Google Pixel đã bị khai thác có chủ đích. Kiểm tra và cài bản vá bảo mật 2026-09-05 hoặc mới hơn ngay.

Bởi Võ Danh — 17 Tháng 9, 2026 trong Bảo mật

0 bình luận

Google Pixel vừa có một lỗ hổng modem đã bị khai thác trong thực tế. CVE-2026-58704 có thể giúp kẻ tấn công nâng quyền mà không cần chủ máy bấm liên kết, mở tệp hay cài ứng dụng. Google mô tả hoạt động khai thác là có dấu hiệu giới hạn và nhắm mục tiêu, còn CISA đã đưa lỗi này vào danh mục lỗ hổng đang bị khai thác ngày 16/9/2026.

Nếu đang dùng một mẫu Pixel còn được Google hỗ trợ, bạn nên kiểm tra bản vá ngay. Mốc an toàn theo bản tin chính thức là 2026-09-05 hoặc mới hơn. Đây không phải kiểu cảnh báo để đọc xong rồi cất vào mục “để mai tính”.

CVE-2026-58704 trên Google Pixel nguy hiểm ra sao?

Lỗi nằm trong modem di động của Pixel. Theo hồ sơ CVE do Google công bố, một sai sót logic có thể làm cơ chế kiểm tra quyền bị vượt qua. Kẻ tấn công ở phạm vi mạng lân cận có thể nâng quyền từ xa, không cần có quyền sẵn và không cần người dùng tương tác.

Google xếp lỗi ở mức High và nói có dấu hiệu nó đã được dùng trong các cuộc tấn công giới hạn, có chủ đích. CISA đi xa hơn một bước khi thêm CVE-2026-58704 vào danh mục Known Exploited Vulnerabilities (KEV), tức đã có bằng chứng đáng tin về việc khai thác ngoài thực tế.

Thông tin công khai hiện chưa nêu nhóm tấn công, số nạn nhân, mẫu Pixel cụ thể hay chỉ dấu xâm nhập để người dùng tự dò. Vì vậy, đừng suy diễn rằng mọi máy Pixel đều đã bị xâm nhập. Điều đã được xác nhận là lỗ hổng ảnh hưởng tới thiết bị Pixel được hỗ trợ và bản vá đã có trong đợt cập nhật tháng 9.

Ba bước kiểm tra và cài bản vá CVE-2026-58704 trên điện thoại Google Pixel
Pixel đã vá lỗi khi mục bản cập nhật bảo mật hiển thị ngày 2026-09-05 hoặc mới hơn. Đồ họa tự tạo.

Cách cập nhật Pixel để vá CVE-2026-58704

Trên Pixel, mở Cài đặt > Bảo mật và quyền riêng tư > Hệ thống và bản cập nhật > Bản cập nhật bảo mật. Tên mục có thể chênh nhẹ theo ngôn ngữ hoặc phiên bản Android. Cài bản cập nhật đang chờ, khởi động lại máy rồi quay lại kiểm tra ngày bản vá.

Ngày cần thấy là 05/09/2026 hoặc mới hơn. Google xác nhận mức bản vá 2026-09-05 xử lý toàn bộ lỗi trong Pixel Update Bulletin tháng 9/2026, trong đó có CVE-2026-58704.

Đừng nhầm “Google Play system update” với “Security update” của thiết bị. Cập nhật ứng dụng từ Play Store cũng không thay thế được bản vá modem. Nếu máy báo chưa có bản mới, hãy kết nối Wi-Fi ổn định, sạc pin, khởi động lại và kiểm tra lần nữa. Với điện thoại do cơ quan quản lý, đội IT nên kiểm tra trạng thái bản vá qua hệ thống MDM thay vì chờ từng người tự nhớ.

Nếu nghi điện thoại đã bị nhắm tới

Hiện Google chưa công bố IOC, tức dấu hiệu kỹ thuật cụ thể để tự xác định một máy đã bị khai thác. Người dùng có nguy cơ cao như nhà báo, nhà hoạt động, người giữ dữ liệu nhạy cảm hoặc quản trị hệ thống nên cài bản vá trước, sau đó liên hệ bộ phận an toàn thông tin nếu máy có hành vi bất thường.

  • Không khôi phục cài đặt gốc trước khi người phụ trách ứng cứu kịp thu thập dữ liệu cần thiết.
  • Ghi lại thời điểm máy nóng, hao pin, mất sóng hoặc xuất hiện cảnh báo lạ. Những biểu hiện này không tự chứng minh có tấn công, nhưng giúp việc kiểm tra có mốc thời gian.
  • Đổi mật khẩu từ một thiết bị sạch nếu phát hiện dấu hiệu tài khoản bị truy cập trái phép.
  • Kiểm tra các phiên đăng nhập Google và thu hồi thiết bị hoặc phiên không nhận ra.

Với người dùng thông thường, hành động có ích nhất vẫn là cập nhật. Không có nút bấm thần kỳ nào thay thế được bản vá modem, và cũng chưa có hướng dẫn chính thức yêu cầu tắt SIM hay ngừng dùng mạng di động.

Chốt nhanh cho người đang dùng Pixel

CVE-2026-58704 đã vượt ngưỡng “lỗi trên giấy”: Google thấy dấu hiệu khai thác có chủ đích và CISA đã đưa nó vào KEV. Hãy mở phần cập nhật bảo mật, cài bản mới rồi xác nhận ngày vá là 2026-09-05 trở lên. Nếu máy đã hết thời hạn hỗ trợ và không nhận bản vá, nên ngừng dùng nó cho tài khoản hoặc dữ liệu quan trọng.

Nếu đang cân nhắc một máy mới, có thể xem thêm bài đánh giá sớm Google Pixel 11. Thời gian hỗ trợ và tốc độ nhận bản vá là hai tiêu chí nên kiểm tra trước khi mua điện thoại.

Nguồn kiểm chứng

Chân dung Võ Danh

Võ Danh

Người sáng lập danhvo.net — viết về AI, WordPress và tự động hóa dựa trên kinh nghiệm thực chiến, không lý thuyết suông. 8+ năm làm việc trong ngành công nghệ.

Viết một bình luận