「Android」、9月のセキュリティアップデートでゼロデイ脆弱性などを修正

今回は「「Android」、9月のセキュリティアップデートでゼロデイ脆弱性などを修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは「Android」のセキュリティアップデートを毎月リリースしており、それらのアップデートには、深刻度が最高の問題に対するパッチが含まれる場合も多い。

 Googleは9月のセキュリティアップデートで、深刻度「High」のCVE-2023-35674が「限定的に標的を絞って悪用されている可能性がある」と発表した 。

 この問題はゼロデイ脆弱性だ。つまり、修正する能力のある人々にこれまで知られておらず、開発者が問題を緩和できるまで、脅威アクターが悪用できる。

 悪意あるアクターがこのゼロデイ脆弱性を利用すると、ユーザーの操作を必要とせずにEoP(Elevation of Privilege:権限昇格)が可能になる。

 9月のセキュリティアップデートについては、そのほかにも深刻度「Critical」の脆弱性が以下の通り3件ある(CVE識別番号、参考情報、種別、深刻度、対象となるAndroidのバージョンを記載)。

 RCE(リモートコード実行)の脆弱性は、攻撃者がデバイスに直接アクセスせずに悪意あるコードを実行できるため、特に懸念される。

 1点気をつけなければならないことは、「Pixel」以外のAndroidスマホにセキュリティパッチを適用できるのはPixelよりも少し先になるということだ。これは、同社がパッチをAndroidスマホメーカーに送り、各社がそのパッチをテストしたうえで、自社のハードウェア向けに調整する必要があるためだ。

 スマートフォン向けにアップデートの準備が整えば、Androidデバイスが通知してくれるため、指示されたときにデバイスを再起動するだけでいい。通知のポップアップが表示されたらすぐに再起動するのがいいだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
第2回:DXを実現するECプラットフォームの要件とは
IT関連
2022-11-16 18:18
「macOS」標準「ターミナル」の代替アプリ5選
IT関連
2024-08-11 17:52
ポケモンGOで16日に「ワンリキー」大量発生 すな3倍 リモート交換も
くらテク
2021-01-17 10:36
「Microsoft Defender for Endpoint」がArm版「Windows 10」に正式対応
IT関連
2021-04-08 01:46
NVIDIA、HBM3eメモリー搭載の次世代「GH200 Grace Hopper」を発表
IT関連
2023-08-10 08:23
浮かび上がってきたメガバンクとメガクラウドの連携による“三つ巴”の勢力争い
IT関連
2022-04-08 16:41
IBM、東南アジア向けLLMのテストでシンガポールと提携
IT関連
2024-05-30 06:19
警戒すべきマルウェアのトップ11、米豪の政府機関が公開
IT関連
2022-08-11 20:35
CIOとして成功する5つの条件–デジタルリーダーに求められる新たな役割
IT関連
2024-09-05 13:49
金融業務に特化した生成AI活用が増加–AWSジャパン、金融領域の生成AIトレンドを紹介
IT関連
2024-09-07 17:52
クラウドサービス利用で考えること–日本衰退の真犯人はIT業界説
IT関連
2021-07-28 12:38
シャープ、法人での見守りや運動管理を支援する「i-wellebe」を発表
IT関連
2023-09-09 16:21
関東学院大、バーチャル学生食堂を利用開始–横浜グルメが注文可能
IT関連
2023-05-18 08:16
マルウェア「Emotet」、メキシコやイタリア、日本などで新手法による攻撃始まる
IT関連
2022-04-29 10:05