「Android」、9月のセキュリティアップデートでゼロデイ脆弱性などを修正

今回は「「Android」、9月のセキュリティアップデートでゼロデイ脆弱性などを修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは「Android」のセキュリティアップデートを毎月リリースしており、それらのアップデートには、深刻度が最高の問題に対するパッチが含まれる場合も多い。

 Googleは9月のセキュリティアップデートで、深刻度「High」のCVE-2023-35674が「限定的に標的を絞って悪用されている可能性がある」と発表した 。

 この問題はゼロデイ脆弱性だ。つまり、修正する能力のある人々にこれまで知られておらず、開発者が問題を緩和できるまで、脅威アクターが悪用できる。

 悪意あるアクターがこのゼロデイ脆弱性を利用すると、ユーザーの操作を必要とせずにEoP(Elevation of Privilege:権限昇格)が可能になる。

 9月のセキュリティアップデートについては、そのほかにも深刻度「Critical」の脆弱性が以下の通り3件ある(CVE識別番号、参考情報、種別、深刻度、対象となるAndroidのバージョンを記載)。

 RCE(リモートコード実行)の脆弱性は、攻撃者がデバイスに直接アクセスせずに悪意あるコードを実行できるため、特に懸念される。

 1点気をつけなければならないことは、「Pixel」以外のAndroidスマホにセキュリティパッチを適用できるのはPixelよりも少し先になるということだ。これは、同社がパッチをAndroidスマホメーカーに送り、各社がそのパッチをテストしたうえで、自社のハードウェア向けに調整する必要があるためだ。

 スマートフォン向けにアップデートの準備が整えば、Androidデバイスが通知してくれるため、指示されたときにデバイスを再起動するだけでいい。通知のポップアップが表示されたらすぐに再起動するのがいいだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
LAPRAS、エンジニア採用の効率化を支援–大人数の候補者への対応を容易に
IT関連
2023-01-27 03:49
[速報]Oracle Database 23cベータ版登場。JSONオブジェクトビュー、マイクロサービス対応のトランザクション機能など。Oracle CloudWorld 2022
Oracle
2022-10-19 23:19
生成AI連動型広告の時代が来る–日本再参入のMicrosoft広告トップに聞く
IT関連
2023-07-06 22:17
コロナ禍、就活生“明暗” デジタル人材は引く手あまた
IT関連
2021-06-02 01:30
なぜ、独立系のテラスカイがNTTデータグループ入りするのか
IT関連
2024-04-19 12:31
NEC、実行ファイルを静的解析するセキュリティ新技術を開発
IT関連
2024-02-09 15:16
2021年の国内IT支出は2.6%増の約28兆円–ガートナー予測
IT関連
2021-05-25 00:59
セキュリティーソフトClick Studiosが同社製品のデータ侵害に関するツイートを止めるよう顧客に依頼
セキュリティ
2021-05-01 09:50
レッドハット「OpenShift 4.10」リリース–NVIDIAと連携、AIサポート強化
IT関連
2022-03-26 17:34
OSSに潜むセキュリティやライセンス上の問題があらゆる業界にまん延—シノプシス
IT関連
2021-05-26 03:27
グーグル、量子耐性のあるFIDO2セキュリティキーの実装を公開
IT関連
2023-08-19 10:18
NTT Com、水害危険地域で市民参加型の「デジタル防災訓練」を実証
IT関連
2022-02-25 03:06
データサイエンティスト500人–リコー新中計にみるデジタル人材の重要性
IT関連
2023-03-09 22:58
「Office」プレビュー、「Windows 11」に合わせ新デザイン–Arm向けの64ビット版も登場
IT関連
2021-06-30 12:24