Google menambal celah di modem seluler ponsel Pixel yang diduga telah dimanfaatkan pelaku untuk serangan zero-click, sebagai bagian dari pembaruan September yang memperbaiki total 110 kerentanan.
Poin Kunci:
- Google memperingatkan bahwa CVE-2026-58704 di modem seluler Pixel diduga telah dieksploitasi secara terbatas dan sangat terarah.
- Celah zero-click ini tidak membutuhkan aksi apa pun dari pengguna dan memungkinkan penyerang di sekitar perangkat meningkatkan hak akses.
- Perangkat Pixel yang masih didukung akan menerima patch level 5 September 2026 yang mencakup 110 perbaikan kerentanan.
Zero-Day di Modem Google Pixel
Google menandai bug yang tercatat sebagai CVE-2026-58704 itu dalam Pixel Update Bulletin pada Selasa. Perusahaan menyatakan terdapat indikasi bahwa celah tersebut telah disalahgunakan dalam serangan terbatas yang sangat terarah, dan mendesak seluruh pengguna segera memasang pembaruan di perangkat mereka.
Kerentanan ini berada di modem seluler, komponen yang menghubungkan ponsel ke jaringan seluler dan internet. Kesalahan logika di kode modem membuka peluang bypass izin, sehingga penyerang di sekitar perangkat dapat meningkatkan hak istimewa tanpa membutuhkan hak eksekusi tambahan di perangkat. Tidak diperlukan interaksi pengguna sama sekali.
Target tidak perlu mengeklik tautan atau membuka berkas berbahaya agar intrusi berhasil. Google mengklasifikasikan celah ini sebagai berisiko tinggi dan menambalnya bersamaan dengan 109 kerentanan Pixel lainnya. Semua perangkat yang masih mendapat dukungan akan menerima patch level 5 September 2026, yang juga mencakup pembaruan keamanan Android September yang lebih luas.
Baca Juga: Penambangan Bitcoin Hadapi Celah Hashrate 50% Saat AI Menyedot Kapasitas
Risiko Serangan Spyware ke Pixel
Google belum mengungkap siapa pelaku maupun korban, juga belum menyebut penemu celah tersebut, dan tidak menjelaskan sejak kapan serangan berlangsung. Seorang juru bicara perusahaan juga tidak menanggapi permintaan komentar.
Polanya dinilai tidak asing. Para analis mencatat bahwa karakteristik zero-click di level modem dan gaya bahasa hati-hati Google mirip dengan insiden sebelumnya yang dikaitkan dengan vendor spyware komersial atau peretas berafiliasi negara. Vendor semacam ini kerap menjual alat pencuri data ke pemerintah dan aparat penegak hukum, meski tidak ada pernyataan resmi Google yang mengaitkan kasus ini dengan kelompok tertentu.
Celah di modem selalu menyita perhatian ekstra. Komponen ini bekerja di bawah model keamanan aplikasi Android dan menangani lalu lintas data antara ponsel dan jaringan operator, sehingga penyerang bisa memanfaatkannya untuk meraih akses istimewa tanpa perlu aplikasi berbahaya atau tautan phishing, sebagaimana dijelaskan para peneliti keamanan.
Perbaikan di Pixel ini menyusul patch pada Juni untuk CVE-2025-48595, sebuah zero-day di Android Framework yang Google atasi setelah digunakan dalam serangan terarah dan memungkinkan peretas mengeksekusi kode serta meningkatkan hak akses di perangkat yang menjalankan Android 14 atau lebih baru.
Baca Berikutnya: Shiba Inu Perbaiki Tautan Wallet Shibarium yang Bermasalah, Tapi SHIB Turun 6% dalam Sepekan

