Zero-Day di Modem Google Pixel Terkuak, 110 Perbaikan Keamanan Diluncurkan

Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)
Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)

Google menambal celah di modem seluler ponsel Pixel yang diduga telah dimanfaatkan pelaku untuk serangan zero-click, sebagai bagian dari pembaruan September yang memperbaiki total 110 kerentanan.

Poin Kunci:

  • Google memperingatkan bahwa CVE-2026-58704 di modem seluler Pixel diduga telah dieksploitasi secara terbatas dan sangat terarah.
  • Celah zero-click ini tidak membutuhkan aksi apa pun dari pengguna dan memungkinkan penyerang di sekitar perangkat meningkatkan hak akses.
  • Perangkat Pixel yang masih didukung akan menerima patch level 5 September 2026 yang mencakup 110 perbaikan kerentanan.

Zero-Day di Modem Google Pixel

Google menandai bug yang tercatat sebagai CVE-2026-58704 itu dalam Pixel Update Bulletin pada Selasa. Perusahaan menyatakan terdapat indikasi bahwa celah tersebut telah disalahgunakan dalam serangan terbatas yang sangat terarah, dan mendesak seluruh pengguna segera memasang pembaruan di perangkat mereka.

Kerentanan ini berada di modem seluler, komponen yang menghubungkan ponsel ke jaringan seluler dan internet. Kesalahan logika di kode modem membuka peluang bypass izin, sehingga penyerang di sekitar perangkat dapat meningkatkan hak istimewa tanpa membutuhkan hak eksekusi tambahan di perangkat. Tidak diperlukan interaksi pengguna sama sekali.

Target tidak perlu mengeklik tautan atau membuka berkas berbahaya agar intrusi berhasil. Google mengklasifikasikan celah ini sebagai berisiko tinggi dan menambalnya bersamaan dengan 109 kerentanan Pixel lainnya. Semua perangkat yang masih mendapat dukungan akan menerima patch level 5 September 2026, yang juga mencakup pembaruan keamanan Android September yang lebih luas.

Baca Juga: Penambangan Bitcoin Hadapi Celah Hashrate 50% Saat AI Menyedot Kapasitas

Risiko Serangan Spyware ke Pixel

Google belum mengungkap siapa pelaku maupun korban, juga belum menyebut penemu celah tersebut, dan tidak menjelaskan sejak kapan serangan berlangsung. Seorang juru bicara perusahaan juga tidak menanggapi permintaan komentar.

Polanya dinilai tidak asing. Para analis mencatat bahwa karakteristik zero-click di level modem dan gaya bahasa hati-hati Google mirip dengan insiden sebelumnya yang dikaitkan dengan vendor spyware komersial atau peretas berafiliasi negara. Vendor semacam ini kerap menjual alat pencuri data ke pemerintah dan aparat penegak hukum, meski tidak ada pernyataan resmi Google yang mengaitkan kasus ini dengan kelompok tertentu.

Celah di modem selalu menyita perhatian ekstra. Komponen ini bekerja di bawah model keamanan aplikasi Android dan menangani lalu lintas data antara ponsel dan jaringan operator, sehingga penyerang bisa memanfaatkannya untuk meraih akses istimewa tanpa perlu aplikasi berbahaya atau tautan phishing, sebagaimana dijelaskan para peneliti keamanan.

Perbaikan di Pixel ini menyusul patch pada Juni untuk CVE-2025-48595, sebuah zero-day di Android Framework yang Google atasi setelah digunakan dalam serangan terarah dan memungkinkan peretas mengeksekusi kode serta meningkatkan hak akses di perangkat yang menjalankan Android 14 atau lebih baru.

Baca Berikutnya: Shiba Inu Perbaiki Tautan Wallet Shibarium yang Bermasalah, Tapi SHIB Turun 6% dalam Sepekan

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev adalah Kepala Konten di Yellow.com. Ia berspesialisasi dalam artikel Riset dan Pembelajaran yang mendalam, dengan fokus pada pelaporan analitis, konteks industri, dan kekuatan besar yang membentuk dunia kripto, mulai dari era AI dan teknologi keamanan hingga inovasi fintech. Ia percaya bahwa segala sesuatu yang digital akan segera mengungguli segala sesuatu yang analog dan bekerja keras untuk mewujudkannya.

Penafian dan Peringatan Risiko: Informasi yang diberikan dalam artikel ini hanya untuk tujuan edukasi dan informasi dan berdasarkan opini penulis. Ini tidak merupakan saran keuangan, investasi, hukum, atau pajak. Aset kripto sangat fluktuatif dan mengalami risiko tinggi, termasuk risiko kehilangan seluruh atau sebagian besar investasi Anda. Trading atau memegang aset kripto mungkin tidak cocok untuk semua investor. Pandangan yang dinyatakan dalam artikel ini adalah pandangan penulis saja dan tidak mewakili kebijakan resmi atau posisi Yellow, pendirinya, atau eksekutifnya. Selalu lakukan riset menyeluruh Anda sendiri (D.Y.O.R.) dan konsultasikan dengan profesional keuangan berlisensi sebelum membuat keputusan investasi apapun.
Zero-Day di Modem Google Pixel Terkuak, 110 Perbaikan Keamanan Diluncurkan | Yellow