「Android」、9月のセキュリティアップデートでゼロデイ脆弱性などを修正

今回は「「Android」、9月のセキュリティアップデートでゼロデイ脆弱性などを修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは「Android」のセキュリティアップデートを毎月リリースしており、それらのアップデートには、深刻度が最高の問題に対するパッチが含まれる場合も多い。

 Googleは9月のセキュリティアップデートで、深刻度「High」のCVE-2023-35674が「限定的に標的を絞って悪用されている可能性がある」と発表した 。

 この問題はゼロデイ脆弱性だ。つまり、修正する能力のある人々にこれまで知られておらず、開発者が問題を緩和できるまで、脅威アクターが悪用できる。

 悪意あるアクターがこのゼロデイ脆弱性を利用すると、ユーザーの操作を必要とせずにEoP(Elevation of Privilege:権限昇格)が可能になる。

 9月のセキュリティアップデートについては、そのほかにも深刻度「Critical」の脆弱性が以下の通り3件ある(CVE識別番号、参考情報、種別、深刻度、対象となるAndroidのバージョンを記載)。

 RCE(リモートコード実行)の脆弱性は、攻撃者がデバイスに直接アクセスせずに悪意あるコードを実行できるため、特に懸念される。

 1点気をつけなければならないことは、「Pixel」以外のAndroidスマホにセキュリティパッチを適用できるのはPixelよりも少し先になるということだ。これは、同社がパッチをAndroidスマホメーカーに送り、各社がそのパッチをテストしたうえで、自社のハードウェア向けに調整する必要があるためだ。

 スマートフォン向けにアップデートの準備が整えば、Androidデバイスが通知してくれるため、指示されたときにデバイスを再起動するだけでいい。通知のポップアップが表示されたらすぐに再起動するのがいいだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「ステークホルダー資本主義」でデータガバナンスの整備は必要不可欠に–EY Japan調査
IT関連
2022-03-17 16:44
世界株高続く!バリュー強い、グロースも反発–日経平均先物「踏み上げ」はほぼ終了?
IT関連
2021-03-15 01:16
アクセンチュア、名古屋に新拠点を開設–製造・ロジスティクス業を中心に技術的支援
IT関連
2023-06-15 22:05
「LibreOffice」最新バージョンを「Linux」にインストールするには
IT関連
2023-08-02 23:15
マイクロソフト、デジタル変革部門のプレジデントが退社へ–クラウド+AI部門にも動きか
IT関連
2022-04-07 18:37
マイクロソフト、初心者向け生成AI学習教材「生成AIアプリケーションの開発を始めるために必要な全知識を学べる12講座」を無償公開
Microsoft
2024-01-09 22:49
ソニー生命、自動化プラットフォームを導入–メインフレーム運用のホスト依頼業務に活用
IT関連
2023-12-21 10:39
35歳未満の働き手はフリーランス志向–米調査
IT関連
2023-10-17 14:49
「サイバーセキュリティ月間」がスタート、基本対策の徹底で職場も家族も守るべし
IT関連
2023-02-03 07:04
キヤノンITS、カメラの画像処理で異常検知するシステムを発売
IT関連
2023-10-31 16:45
グーグル、AI利用の動画作成ツール「Google Vids」のテストを開始
IT関連
2024-07-02 02:22
WebAssemblyでマルチスレッドによる並列処理を可能にする「wasi-threads」仕様の提案、ByteCode Allianceが明らかに
WebAssembly
2023-02-27 04:03
オープンソースのセキュリティに対するITリーダーの不安は薄れつつある?
IT関連
2022-03-10 15:34
HTTP/3が5月末までにFirefoxでデフォルトで有効になる予定、Mozillaが明らかに。QUICの実装はRustによる独自実装の「Neqo」(たぶん「ネコ」)
Firefox
2021-04-27 05:15