グーグル、「Android」デバイスベンダーによる「パッチの遅れ」に警鐘

今回は「グーグル、「Android」デバイスベンダーによる「パッチの遅れ」に警鐘」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Google Project Zero(GPZ)は夏に、多くの「Android」デバイスに存在している複数の深刻な脆弱性を発見した。その報告を受けたArmが修正パッチをリリースしたにもかかわらず、それがAndroidデバイスユーザーに届けられていない状態が続いているという。

 パッチがユーザーに配信されていないという問題の影響を受けるのは、Armの「Mali」GPUを搭載しているAndroidデバイスだ。GPZのリサーチャーであるIan Beer氏が指摘しているように、Googleの「Pixel」ですら、サムスンや小米科技(シャオミ)、OPPOなどのデバイスと同様に脆弱性を抱えている。

 同氏は、常日頃からコンシューマーが聞かされていること、つまり、できる限り早急にデバイスへのパッチを適用するということを、Androidデバイスの大手ベンダー全てにも実践するよう促している。数カ月前にMali GPUドライバーに対する修正パッチがArmからリリースされているにもかかわらず、現時点で自社製品に対する修正をリリースしたベンダーは1社もない状況であり、ユーザーはパッチを適用できない状態だ。

 Beer氏が同社ブログに記したところによると、同じくリサーチャーのJann Horn氏はMali GPUドライバー内に悪用可能な5つの脆弱性を発見し、GPZが2325と2327、2331、2333、2334のイシューとして追跡しているという。なお、これらの脆弱性は6~7月の時点でArmに報告済みだという。

 Armは7~8月にかけてこれらの問題を修正し、共通脆弱性識別子「CVE-2022-36449」を取得した上でMaliドライバーの脆弱性ページで公表するとともに、同社が開発者向けに公開しているウェブサイトで、パッチを適用したドライバーのソースコードも公開している。また、「CVE-2022-33917」として追跡されている、Mali GPUの別の脆弱性も修正されている。Beer氏は、Androidデバイスのベンダー各社による「パッチの遅れ」に関するレポートで、これら双方の脆弱性について言及している。

 ベンダー各社は数カ月前からパッチをリリースできるだけの情報を入手していたことになる。にもかかわらず、GPZが最近調査したところによると、大手ベンダー全社が、これらのパッチをリリースしていなかった。

 GPZは独自のポリシーに基づき、公開を控えていた5つのレポートの一般アクセスを可能にした。つまり望めば誰もが必要な情報の大半を入手し、最新のAndroidスマホに影響を与えるこの脆弱性を突くエクスプロイトを作成できるようになるのだ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
前川製作所、グループの間接費業務を「SAP Concur」で改革
IT関連
2023-06-03 02:23
犯罪歴のある人にコーディングを教え社会復帰をサポートする無料プログラム「Justice Through Code」
パブリック / ダイバーシティ
2021-02-18 16:37
デジタル証券プラットフォームiSTOXがシリーズAで約52億円調達、日本政策投資銀行やJICが新たに支援
フィンテック
2021-01-23 10:49
NTT Com、ドローンとIoTで配水ポンプ場を見守る–五感をデジタルに置き換え
IT関連
2024-11-21 10:12
「Windows印刷スプーラー」の新たな脆弱性が明らかに
IT関連
2021-08-13 05:04
ハリウッドではすべてがリブートされる、そう散々なサービスだった映画見放題サブスクMoviePassでさえも
IT関連
2022-02-13 21:33
日本企業は脆弱性対策よりもシステムを止めないことを重視–テナブルが2022年展望
IT関連
2022-01-28 12:08
テレワークで「つながり弱い同僚」との会話は激減、しかしそれが不安をもたらす──NTT調査 :Innovative Tech(1/3 ページ)
トップニュース
2021-08-21 21:40
サプライチェーン攻撃対策を意図して策定された「NIST SP800-171」とは何か
IT関連
2022-12-20 09:02
「Microsoft Defender for Cloud」がGoogle Cloud Platformに対応
IT関連
2022-03-01 03:13
Natureの次世代HEMSシステムNature Remo EがEVバッテリーを家庭用蓄電池として利用できるEVパワーステーションに対応
IT関連
2022-02-10 08:27
毎日の運動で「ウルトラマン ティガ」を強くする大人向けウェアラブル玩具、バンダイが発売
くらテク
2021-08-03 00:05
AGC、手作業が多い貿易業務をSaaSで効率化–全社統一システム導入
IT関連
2024-12-15 20:01
大塚商会、通期業績で初の売上高1兆円超に–「通過点に過ぎない」と大塚社長
IT関連
2025-02-05 03:00