グーグル、「Android」デバイスベンダーによる「パッチの遅れ」に警鐘

今回は「グーグル、「Android」デバイスベンダーによる「パッチの遅れ」に警鐘」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Google Project Zero(GPZ)は夏に、多くの「Android」デバイスに存在している複数の深刻な脆弱性を発見した。その報告を受けたArmが修正パッチをリリースしたにもかかわらず、それがAndroidデバイスユーザーに届けられていない状態が続いているという。

 パッチがユーザーに配信されていないという問題の影響を受けるのは、Armの「Mali」GPUを搭載しているAndroidデバイスだ。GPZのリサーチャーであるIan Beer氏が指摘しているように、Googleの「Pixel」ですら、サムスンや小米科技(シャオミ)、OPPOなどのデバイスと同様に脆弱性を抱えている。

 同氏は、常日頃からコンシューマーが聞かされていること、つまり、できる限り早急にデバイスへのパッチを適用するということを、Androidデバイスの大手ベンダー全てにも実践するよう促している。数カ月前にMali GPUドライバーに対する修正パッチがArmからリリースされているにもかかわらず、現時点で自社製品に対する修正をリリースしたベンダーは1社もない状況であり、ユーザーはパッチを適用できない状態だ。

 Beer氏が同社ブログに記したところによると、同じくリサーチャーのJann Horn氏はMali GPUドライバー内に悪用可能な5つの脆弱性を発見し、GPZが2325と2327、2331、2333、2334のイシューとして追跡しているという。なお、これらの脆弱性は6~7月の時点でArmに報告済みだという。

 Armは7~8月にかけてこれらの問題を修正し、共通脆弱性識別子「CVE-2022-36449」を取得した上でMaliドライバーの脆弱性ページで公表するとともに、同社が開発者向けに公開しているウェブサイトで、パッチを適用したドライバーのソースコードも公開している。また、「CVE-2022-33917」として追跡されている、Mali GPUの別の脆弱性も修正されている。Beer氏は、Androidデバイスのベンダー各社による「パッチの遅れ」に関するレポートで、これら双方の脆弱性について言及している。

 ベンダー各社は数カ月前からパッチをリリースできるだけの情報を入手していたことになる。にもかかわらず、GPZが最近調査したところによると、大手ベンダー全社が、これらのパッチをリリースしていなかった。

 GPZは独自のポリシーに基づき、公開を控えていた5つのレポートの一般アクセスを可能にした。つまり望めば誰もが必要な情報の大半を入手し、最新のAndroidスマホに影響を与えるこの脆弱性を突くエクスプロイトを作成できるようになるのだ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
GitHub、「Copilot in GitHub Support」を一般提供–「GitHub」に関する質問に回答
IT関連
2024-02-15 11:33
日本人の赤ちゃんの顔の「かわいさ」には客観的な特徴があった―日本版かわいい乳児顔データセット公開
IT関連
2022-02-23 02:15
サードパーティーがユーザーデータを知らぬ間に収集する副次的監視の時代を終わらせよう
セキュリティ
2021-01-19 09:58
LIGHTzら、AIを活用した熟達者知見の伝承プロジェクトを開始
IT関連
2023-03-08 12:29
富士通CTと日本リーテック、伐採作業を効率化するAIアプリを実証
IT関連
2021-07-14 13:20
「Android」で「Gmail」アプリのスワイプの動作を設定するには
IT関連
2022-09-25 05:08
NTT Com、製造設備のアナログメーター目視点検を自動化する新サービス
IT関連
2022-10-29 19:22
CRANQは外部から移入したテキストソースコードのオーサリングを楽にするビジュアルIDE
ソフトウェア
2021-08-13 08:22
開発者の生産性を最大限まで引き上げる方法–マイクロソフト調査
IT関連
2023-10-31 20:38
TIS、ベイシアのメインフレーム基盤をオープン化–大規模なCOBOL資産を短期間でJavaへ移行
IT関連
2022-09-13 15:22
失敗から学ぶWeb面接 「画面が止まる」「私的アカウントで受けてしまう」
IT関連
2021-02-07 02:47
「Amazon File Cache」正式リリース。キャッシュを通じてAmazon S3やNFSを単一のファイルビューで高速にアクセス可能
AWS
2022-10-03 15:58
アマゾン、1万8000人超の人員削減を発表
IT関連
2023-01-07 03:50
AWSを駆使した生徒起案の文化祭を開催–奈良県 西大和学園高校
IT関連
2022-09-29 01:01