Google ปล่อยแพตช์ความปลอดภัยเดือนกันยายน 2026 ให้มือถือ Pixel ทุกรุ่นที่ยังได้รับการดูแล และระบุในประกาศว่ามีสัญญาณว่าช่องโหว่ CVE-2026-58704 ในส่วนโมเด็มของเครื่อง "อาจถูกนำไปใช้โจมตีแบบจำกัดวงและเจาะจงเป้าหมาย" แล้ว ใครใช้ Pixel ควรเช็กให้เครื่องขึ้นระดับแพตช์ 5 กันยายน 2026 โดยเร็ว
ประกาศ Pixel Update Bulletin เผยแพร่เมื่อ 15 ก.ย. ตามด้วย BleepingComputer รายงานวันที่ 16 ก.ย. และศูนย์ประสานการรักษาความปลอดภัยคอมพิวเตอร์ประเทศไทย (ThaiCERT) ออกคำเตือนภาษาไทยเมื่อ 17 ก.ย.
ช่องโหว่นี้คืออะไร
- รหัส: CVE-2026-58704
- จุดที่มีปัญหา: โมเด็ม ชิ้นส่วนที่ดูแลการเชื่อมต่อเครือข่ายมือถือ
- ประเภท: ยกระดับสิทธิ์ (Elevation of Privilege) คือช่องที่เปิดให้โค้ดอันตรายได้สิทธิ์มากกว่าที่ควรได้
- ความรุนแรง: สูง (High) ตามการจัดระดับของ Google
- รุ่นที่ได้แพตช์: อุปกรณ์ Google ทุกรุ่นที่ยังได้รับการดูแล
Google ไม่ได้บอกว่าใครเป็นผู้โจมตีหรือโจมตีใคร คำว่า "จำกัดวงและเจาะจงเป้าหมาย" มักหมายถึงการโจมตีบุคคลเฉพาะกลุ่ม ไม่ใช่การกวาดโจมตีคนทั่วไป แต่ช่องโหว่ที่ถูกเปิดเผยแล้วมักถูกนำไปใช้กว้างขึ้นได้ ThaiCERT อธิบายเพิ่มว่าต้นเหตุคือข้อผิดพลาดเชิงตรรกะในโค้ดโมเด็มที่ทำให้ข้ามการตรวจสิทธิ์ได้
แพตช์รอบเดียวกันยังแก้ปัญหาอื่นอีกจำนวนมาก BleepingComputer นับได้ 110 รายการ ในจำนวนนี้เป็นช่องรันโค้ดจากระยะไกล 12 รายการ และช่องยกระดับสิทธิ์ 89 รายการที่ระดับวิกฤตหรือสูง
ผู้ใช้ Pixel ในไทยต้องทำอะไร
- เปิด Settings > Security & privacy > System & updates > Security update (เครื่องที่ตั้งภาษาไทย เมนูอยู่ตำแหน่งเดียวกัน)
- กดติดตั้ง แล้วรีสตาร์ตเครื่อง
- กลับไปดูหน้าเดิมอีกครั้งว่าระดับแพตช์ขึ้นเป็น 5 กันยายน 2026 แล้ว
อัปเดตทยอยปล่อยตามรุ่นและผู้ให้บริการ ถ้ายังไม่เห็นให้กลับมาเช็กซ้ำภายในไม่กี่วัน ส่วนเครื่อง Pixel รุ่นเก่าที่หมดระยะอัปเดตแล้วจะไม่ได้แพตช์นี้
มือถือ Android ยี่ห้ออื่นเกี่ยวไหม
ประกาศนี้เป็นของ Pixel โดยเฉพาะ ซึ่ง Google ดูแลฮาร์ดแวร์เองและปล่อยแพตช์แยกจากผู้ผลิตรายอื่น ในประกาศไม่ได้ระบุว่าช่องโหว่นี้กระทบมือถือยี่ห้ออื่นด้วย ผู้ใช้ Android ทั่วไปยังควรติดตั้งแพตช์ความปลอดภัยประจำเดือนเมื่อผู้ผลิตปล่อยมาเช่นกัน



