Teknologi

Har du en Google Pixel? Opdater nu – alvorligt sikkerhedshul er allerede blevet udnyttet

Google har lukket et alvorligt sikkerhedshul i Pixel-telefoner, som allerede er blevet brugt i målrettede angreb. Det kræver ikke engang, at offeret trykker på noget.

pixel

Hvis du har en Google Pixel i lommen, er der god grund til at installere den seneste sikkerhedsopdatering hurtigst muligt. Google har nemlig bekræftet, at et sikkerhedshul i Pixel-telefonernes mobilmodem allerede er blevet udnyttet i virkelige angreb. Sårbarheden har betegnelsen CVE-2026-58704, og Google beskriver selv udnyttelsen som begrænset og målrettet.

Det betyder med andre ord ikke, at Pixel-ejere generelt er blevet hacket. Men sikkerhedshullet skiller sig ud, fordi et angreb kan gennemføres uden nogen handling fra telefonens ejer.

Du behøver ikke trykke på et farligt link

Normalt forbindes angreb på smartphones med falske mails, SMS’er eller hjemmesider, hvor brugeren lokkes til at trykke på et link eller installere noget. Her er situationen anderledes.

Artiklen fortsætter efter annoncen

Sikkerhedshullet findes i telefonens mobilmodem og skyldes en fejl i kontrollen af tilladelser. Det kan gøre det muligt for en angriber at hæve sine rettigheder på telefonen uden brugerens medvirken. Sårbarheden har fået en CVSS-score på 8,0 ud af 10 og kategoriseres som alvorlig.

Det er den type angreb, der ofte betegnes som et zero-click-angreb. Du behøver altså ikke åbne en fil, trykke på en besked eller godkende noget, før angrebet kan finde sted.

Ifølge de offentliggjorte tekniske oplysninger kræver angrebet dog adgang via et såkaldt tilstødende netværk. Der er derfor ikke tale om et sikkerhedshul, som nødvendigvis kan udnyttes tilfældigt mod enhver Pixel-telefon fra hvor som helst på internettet.

Amerikanske myndigheder slår alarm

Sårbarheden har også fået de amerikanske cybersikkerhedsmyndigheder til at reagere. CISA har føjet CVE-2026-58704 til sin liste over Known Exploited Vulnerabilities. Det er listen over sikkerhedshuller, hvor der findes dokumentation for, at de faktisk bliver udnyttet i angreb – og ikke blot eksisterer som en teoretisk mulighed.

Artiklen fortsætter efter annoncen

Hvem der står bag angrebene, er fortsat uklart.

Google har heller ikke offentliggjort oplysninger om, hvem der er blevet ramt, eller hvilke konkrete Pixel-modeller der har været mål for angrebene. TechCrunch bemærker, at denne type avancerede zero-click-sårbarheder historisk blandt andet har været interessante for virksomheder, der udvikler overvågningssoftware, men der er ikke fremlagt dokumentation for, at det er tilfældet her.

Google lukker hundredvis af sikkerhedshuller

Rettelsen er en del af Googles store sikkerhedsopdatering til Pixel-telefoner for september. Alene Androids sikkerhedsopdatering indeholder rettelser til omkring 200 sårbarheder, mens Googles særskilte Pixel-bulletin indeholder yderligere rettelser til Pixel-enheder. Blandt dem findes flere kritiske fejl, blandt andet sårbarheder der potentielt kan bruges til fjernkørsel af kode.

Google oplyser, at sikkerhedsniveauet 5. september 2026 eller nyere indeholder rettelsen til CVE-2026-58704 og de øvrige sårbarheder i månedens Pixel-bulletin. Opdateringen begyndte at blive udsendt den 15. september og bliver distribueret gradvist afhængigt af telefonmodel og teleselskab.

Artiklen fortsætter efter annoncen

Sådan tjekker du din Pixel

Har du en Pixel, er rådet derfor enkelt: Installer september-opdateringen, så snart den er tilgængelig. Du kan manuelt kontrollere efter den via telefonens indstillinger under System → Softwareopdateringer → Systemopdatering.

MERE OM SAMME EMNE:

Når telefonen er opdateret, bør sikkerhedsopdateringen være dateret 5. september 2026 eller senere.

Google har ikke oplyst, hvor mange telefoner der konkret er blevet kompromitteret. Men når et sikkerhedshul både kan udnyttes uden brugerhandling og allerede er blevet brugt i målrettede angreb, er der ikke mange gode grunde til at udskyde opdateringen.

Tak fordi du læser med. Synes du, artiklen var værd at læse? Giv den et like, så hjælper du andre læsere med at finde den. Levede den ikke op til dine forventninger, må du også gerne give den et dislike. Tak for din vurdering.