グーグル、「Android」デバイスベンダーによる「パッチの遅れ」に警鐘

今回は「グーグル、「Android」デバイスベンダーによる「パッチの遅れ」に警鐘」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Google Project Zero(GPZ)は夏に、多くの「Android」デバイスに存在している複数の深刻な脆弱性を発見した。その報告を受けたArmが修正パッチをリリースしたにもかかわらず、それがAndroidデバイスユーザーに届けられていない状態が続いているという。

 パッチがユーザーに配信されていないという問題の影響を受けるのは、Armの「Mali」GPUを搭載しているAndroidデバイスだ。GPZのリサーチャーであるIan Beer氏が指摘しているように、Googleの「Pixel」ですら、サムスンや小米科技(シャオミ)、OPPOなどのデバイスと同様に脆弱性を抱えている。

 同氏は、常日頃からコンシューマーが聞かされていること、つまり、できる限り早急にデバイスへのパッチを適用するということを、Androidデバイスの大手ベンダー全てにも実践するよう促している。数カ月前にMali GPUドライバーに対する修正パッチがArmからリリースされているにもかかわらず、現時点で自社製品に対する修正をリリースしたベンダーは1社もない状況であり、ユーザーはパッチを適用できない状態だ。

 Beer氏が同社ブログに記したところによると、同じくリサーチャーのJann Horn氏はMali GPUドライバー内に悪用可能な5つの脆弱性を発見し、GPZが2325と2327、2331、2333、2334のイシューとして追跡しているという。なお、これらの脆弱性は6~7月の時点でArmに報告済みだという。

 Armは7~8月にかけてこれらの問題を修正し、共通脆弱性識別子「CVE-2022-36449」を取得した上でMaliドライバーの脆弱性ページで公表するとともに、同社が開発者向けに公開しているウェブサイトで、パッチを適用したドライバーのソースコードも公開している。また、「CVE-2022-33917」として追跡されている、Mali GPUの別の脆弱性も修正されている。Beer氏は、Androidデバイスのベンダー各社による「パッチの遅れ」に関するレポートで、これら双方の脆弱性について言及している。

 ベンダー各社は数カ月前からパッチをリリースできるだけの情報を入手していたことになる。にもかかわらず、GPZが最近調査したところによると、大手ベンダー全社が、これらのパッチをリリースしていなかった。

 GPZは独自のポリシーに基づき、公開を控えていた5つのレポートの一般アクセスを可能にした。つまり望めば誰もが必要な情報の大半を入手し、最新のAndroidスマホに影響を与えるこの脆弱性を突くエクスプロイトを作成できるようになるのだ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ランサムウェアはよくある設定ミスを狙う–マイクロソフトが警告
IT関連
2022-08-26 06:12
LIXILトータルサービス、業務デジタル化クラウドを2500人規模で導入
IT関連
2023-02-01 01:54
ハイブリッドワークやデジタル活用に注力–日本HPの2023年事業戦略
IT関連
2023-01-21 18:23
月数万円から飲食店を始められる間借りのマッチングサービス :食いしん坊ライター&編集が行く! フードテックの世界(1/3 ページ)
トップニュース
2021-04-29 11:41
世界的にサブスクリプションモデルに購買の方向性がシフト–ピュア・ストレージ
IT関連
2021-03-18 10:10
1枚のイラストが10秒でVTuber用2Dモデルに、PFNのAI活用 ライブ配信アプリ「IRIAM」に新機能
ロボット・AI
2021-06-22 08:55
バーチャル入学・卒業式開催サービス、clusterで提供 最短1週間で会場を構築
最近の注目ニュース
2021-02-04 14:35
「マカフィーのSASEはDLPが強み」–「MVISION UCE」と「MIVISION XDR」を機能拡充
IT関連
2021-03-04 14:17
クラウドインフラ市場、AWSのシェアトップは変わらず。アリババ、Tencent、Baiduら中国勢が高い成長を見せる。2021年第1四半期、Synergy Research Group
AWS
2021-05-10 14:30
日立、米GlobalLogicの買収を完了–Lumada事業の海外展開に向け
IT関連
2021-07-19 05:22
CTC、ローカル5Gのソフトウェア製品を提供–企業のローカル5G導入を加速
IT関連
2023-03-03 14:05
IBMとSAP、金融機関のハイブリッドクラウド導入を加速へ
IT関連
2021-07-30 09:05
NEC、10Gbps対応の企業・学校向け小型ルーター発売
IT関連
2021-04-09 08:34
ハエはお金になる、ハエを鶏のエサに変え生ゴミも同時に処理するBetter Originがシード3.2億円を調達
フードテック
2021-02-25 20:20