Pengguna Google Pixel perlu segera memeriksa pembaruan keamanan perangkat. Google mengungkap adanya celah keamanan pada perangkat Pixel yang telah dimanfaatkan dalam serangan siber terbatas dan tertarget.
Celah tersebut tercatat sebagai CVE-2026-58704 dan ditemukan pada komponen modem seluler. Google telah menyediakan perbaikan melalui pembaruan keamanan terbaru.
Yang membuat celah ini perlu diperhatikan adalah eksploitasi dapat dilakukan tanpa interaksi dari pemilik perangkat. Pengguna tidak harus mengeklik tautan, membuka file, atau melakukan tindakan tertentu agar serangan dapat berlangsung.
Apa yang Terjadi pada Google Pixel?
CVE-2026-58704 merupakan kerentanan pada modem seluler yang digunakan perangkat Pixel untuk terhubung ke jaringan. Celah ini dapat memungkinkan penyerang memperoleh hak akses yang lebih tinggi dari yang seharusnya, kondisi yang dikenal sebagai privilege escalation.
Beberapa informasi penting mengenai kerentanan tersebut meliputi:
- Kode kerentanan: CVE-2026-58704.
- Komponen terdampak: Cellular Modem.
- Jenis kerentanan: Privilege escalation.
- Interaksi pengguna: Tidak diperlukan untuk mengeksploitasi celah.
- Status: Telah diperbaiki melalui pembaruan keamanan Google.
Karena kerentanan berada pada komponen sistem, pengguna sebaiknya tidak hanya mengandalkan kebiasaan menghindari tautan atau file mencurigakan.
Baca Juga: Microsoft Tambal 973 Celah, Ini yang Wajib Diwaspadai
Segera Periksa dan Pasang Pembaruan
Langkah utama yang perlu dilakukan pengguna Pixel adalah memastikan perangkat telah menerima pembaruan keamanan terbaru. Google menyatakan perbaikan untuk CVE-2026-58704 telah tersedia dalam pembaruan keamanan Pixel September 2026.
Untuk memeriksa pembaruan, pengguna dapat:
- Membuka Settings atau Pengaturan.
- Memilih System atau Sistem.
- Masuk ke Software Update atau pembaruan perangkat lunak.
- Memeriksa pembaruan keamanan yang tersedia.
- Mengunduh dan memasang pembaruan.
- Memastikan perangkat menggunakan security patch level 2026-09-05 atau yang lebih baru.
Sebaiknya pembaruan tidak ditunda, terutama karena Google telah mengetahui adanya eksploitasi terhadap celah tersebut.
Serangan Bisa Terjadi Tanpa Klik
CVE-2026-58704 memiliki karakteristik yang memungkinkan eksploitasi tanpa interaksi pengguna. Kondisi seperti ini sering disebut sebagai zero-click attack. Berbeda dari serangan yang mengharuskan korban membuka lampiran atau mengeklik tautan, serangan zero-click dapat berlangsung tanpa tindakan tersebut.
Karakteristiknya, antara lain:
- Tidak membutuhkan pengguna mengeklik tautan.
- Tidak mengharuskan pengguna membuka file.
- Dapat berlangsung tanpa interaksi langsung.
- Memanfaatkan kerentanan pada komponen perangkat.
Meski begitu, keberadaan celah ini tidak berarti seluruh pengguna Pixel otomatis telah diretas. Google menyebut eksploitasi yang ditemukan bersifat terbatas dan tertarget.
Baca Juga: Microsoft Tambal 570 Celah Keamanan, Apa Dampaknya?
Siapa yang Mengeksploitasi Celah Ini?
Google belum mengungkap pihak yang berada di balik eksploitasi CVE-2026-58704. Informasi yang tersedia hanya menyebut bahwa celah tersebut telah dimanfaatkan dalam serangan terbatas dan tertarget.
Kerentanan semacam ini dapat menarik perhatian pihak yang menggunakan perangkat lunak pengawasan atau teknologi eksploitasi, tetapi belum ada informasi resmi yang mengaitkan celah ini dengan kelompok atau vendor tertentu.
Karena itu, pengguna sebaiknya berfokus pada langkah yang dapat dilakukan, yaitu memasang pembaruan keamanan dan menjaga perangkat tetap diperbarui.
Keamanan Tidak Berhenti pada Pembaruan
Kasus Google Pixel menunjukkan bahwa ancaman digital tidak selalu berasal dari kesalahan pengguna. Celah keamanan dapat ditemukan pada komponen sistem yang bekerja di belakang layar.
Selain memasang pembaruan, pengguna dapat memperkuat keamanan perangkat dengan:
- Mengaktifkan pembaruan otomatis jika tersedia.
- Menggunakan kunci layar yang kuat.
- Mengaktifkan autentikasi tambahan pada akun penting.
- Menghindari aplikasi dari sumber yang tidak terpercaya.
- Membatasi izin aplikasi sesuai kebutuhan.
- Memastikan perangkat dan aplikasi selalu menggunakan versi terbaru.
Dengan langkah tersebut, risiko dari berbagai jenis ancaman digital dapat dikurangi, termasuk serangan yang memanfaatkan kerentanan sistem tanpa interaksi pengguna.




Tinggalkan Balasan