グーグル、「Android」デバイスベンダーによる「パッチの遅れ」に警鐘

今回は「グーグル、「Android」デバイスベンダーによる「パッチの遅れ」に警鐘」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Google Project Zero(GPZ)は夏に、多くの「Android」デバイスに存在している複数の深刻な脆弱性を発見した。その報告を受けたArmが修正パッチをリリースしたにもかかわらず、それがAndroidデバイスユーザーに届けられていない状態が続いているという。

 パッチがユーザーに配信されていないという問題の影響を受けるのは、Armの「Mali」GPUを搭載しているAndroidデバイスだ。GPZのリサーチャーであるIan Beer氏が指摘しているように、Googleの「Pixel」ですら、サムスンや小米科技(シャオミ)、OPPOなどのデバイスと同様に脆弱性を抱えている。

 同氏は、常日頃からコンシューマーが聞かされていること、つまり、できる限り早急にデバイスへのパッチを適用するということを、Androidデバイスの大手ベンダー全てにも実践するよう促している。数カ月前にMali GPUドライバーに対する修正パッチがArmからリリースされているにもかかわらず、現時点で自社製品に対する修正をリリースしたベンダーは1社もない状況であり、ユーザーはパッチを適用できない状態だ。

 Beer氏が同社ブログに記したところによると、同じくリサーチャーのJann Horn氏はMali GPUドライバー内に悪用可能な5つの脆弱性を発見し、GPZが2325と2327、2331、2333、2334のイシューとして追跡しているという。なお、これらの脆弱性は6~7月の時点でArmに報告済みだという。

 Armは7~8月にかけてこれらの問題を修正し、共通脆弱性識別子「CVE-2022-36449」を取得した上でMaliドライバーの脆弱性ページで公表するとともに、同社が開発者向けに公開しているウェブサイトで、パッチを適用したドライバーのソースコードも公開している。また、「CVE-2022-33917」として追跡されている、Mali GPUの別の脆弱性も修正されている。Beer氏は、Androidデバイスのベンダー各社による「パッチの遅れ」に関するレポートで、これら双方の脆弱性について言及している。

 ベンダー各社は数カ月前からパッチをリリースできるだけの情報を入手していたことになる。にもかかわらず、GPZが最近調査したところによると、大手ベンダー全社が、これらのパッチをリリースしていなかった。

 GPZは独自のポリシーに基づき、公開を控えていた5つのレポートの一般アクセスを可能にした。つまり望めば誰もが必要な情報の大半を入手し、最新のAndroidスマホに影響を与えるこの脆弱性を突くエクスプロイトを作成できるようになるのだ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
日本酒作りの要となる品温管理を強化、IoT酒造品温監視システム「もろみ日誌」でラトックシステムと第一工業がタッグ
フードテック
2021-05-18 11:35
ローソン、Uber Eatsで医薬品を配送 国内初
最近の注目ニュース
2021-02-03 17:36
「GPT-3.5」vs「GPT-4」–「ChatGPT Plus」は月額20ドルの価値があるか?
IT関連
2023-06-23 14:10
八十二銀行、融資先の支援タイミングをAIで早期検知–予測モデルの構築/運用を内製化
IT関連
2022-07-09 13:24
ドコモ、キャリアメールに“公式マーク”表示 フィッシング詐欺を抑止 佐川急便など13社が導入
企業・業界動向
2021-05-26 17:57
コロナ禍はシェアサイクルに追い風? 事業者同士“相乗り”の動きも 交通シェアリング事情の今 (1/3 ページ)
くわしく
2021-02-27 12:53
なぜ、基幹システムのクラウド移行は進まないのか–日本オラクル社長に聞いてみた
IT関連
2023-04-21 01:37
グーグル、2024年に新ARヘッドセットを計画か
IT関連
2022-01-22 17:27
オラクルもRed Hatに反論。RHELクローンOSへの非難は、競合他社を減らして儲けようとしているからではないか
IBM
2023-07-12 05:45
「povo」管理アプリ、Android版の配信を一時停止 プラン開始初日につまずき
企業・業界動向
2021-03-24 10:22
コロナで出席停止、学びはオンラインで保障 GIGAスクール構想で
IT関連
2021-03-17 11:03
マルチクラウドの課題–グローバルは「管理」、日本は「セキュリティ」
IT関連
2023-03-25 02:20
物流エコシステムをフル活用–全ての小売店にささぐ、オラクルとUberの配送改革
IT関連
2023-09-22 02:29
KotlinでiOSのUI開発がマルチプラットフォーム対応に。「Compose Multiplatform for iOS」アルファ版が登場
Android
2023-06-08 02:49