「Android」、9月のセキュリティアップデートでゼロデイ脆弱性などを修正

今回は「「Android」、9月のセキュリティアップデートでゼロデイ脆弱性などを修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは「Android」のセキュリティアップデートを毎月リリースしており、それらのアップデートには、深刻度が最高の問題に対するパッチが含まれる場合も多い。

 Googleは9月のセキュリティアップデートで、深刻度「High」のCVE-2023-35674が「限定的に標的を絞って悪用されている可能性がある」と発表した 。

 この問題はゼロデイ脆弱性だ。つまり、修正する能力のある人々にこれまで知られておらず、開発者が問題を緩和できるまで、脅威アクターが悪用できる。

 悪意あるアクターがこのゼロデイ脆弱性を利用すると、ユーザーの操作を必要とせずにEoP(Elevation of Privilege:権限昇格)が可能になる。

 9月のセキュリティアップデートについては、そのほかにも深刻度「Critical」の脆弱性が以下の通り3件ある(CVE識別番号、参考情報、種別、深刻度、対象となるAndroidのバージョンを記載)。

 RCE(リモートコード実行)の脆弱性は、攻撃者がデバイスに直接アクセスせずに悪意あるコードを実行できるため、特に懸念される。

 1点気をつけなければならないことは、「Pixel」以外のAndroidスマホにセキュリティパッチを適用できるのはPixelよりも少し先になるということだ。これは、同社がパッチをAndroidスマホメーカーに送り、各社がそのパッチをテストしたうえで、自社のハードウェア向けに調整する必要があるためだ。

 スマートフォン向けにアップデートの準備が整えば、Androidデバイスが通知してくれるため、指示されたときにデバイスを再起動するだけでいい。通知のポップアップが表示されたらすぐに再起動するのがいいだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
情報漏えい対策のいま–データ保護ソリューションによる対策
IT関連
2024-03-15 02:44
東京五輪の開催時期を狙うサイバー攻撃に警戒呼び掛け
IT関連
2021-07-08 08:16
ヤフーとLINEが経営統合 “新生”Zホールディングス誕生 AIに積極投資、2023年度に売上2兆円目指す
くわしく
2021-03-03 11:30
テスラ、オランダのSuperchargerネットワークをすべてのEVに開放
IT関連
2022-02-16 19:02
日立製作所、アズ・ア・サービス型ITプラットフォームを拡大
IT関連
2023-09-21 05:38
ITプロフェッショナルの89%が「大きなプレッシャー」を感じている
IT関連
2021-02-27 02:09
NTTコム オンライン、「NTTコム リサーチ」にSMS配信を追加–アンケート開封率/回収率を向上
IT関連
2021-07-15 12:23
ランサムウェア攻撃から2週間 富士フイルム、顧客向け通常業務が復旧
セキュリティ
2021-06-16 23:10
ビジネス文書の電子化と活用に潜む法的課題と対応とは?
IT関連
2022-11-19 03:57
組織ごとのセキュリティ対策では困難な時代に–トレンドマイクロが総括
IT関連
2024-01-11 23:59
Google Doodleが東京五輪にちなんだミニゲームに 制作はSTUDIO4℃
アプリ・Web
2021-07-24 18:58
F1がAI活用で強化する、レースの運用効率と持続可能性向上の取り組み
IT関連
2024-10-05 12:41
三愛オブリ、人事システムをSaaS型に移行–モバイル端末の活用で操作性を向上
IT関連
2023-06-16 21:08
ウィズセキュアのセキュリティカンファレンス「SPHERE24」–写真でめぐる会場内
IT関連
2024-06-08 08:43