「Android」、9月のセキュリティアップデートでゼロデイ脆弱性などを修正

今回は「「Android」、9月のセキュリティアップデートでゼロデイ脆弱性などを修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは「Android」のセキュリティアップデートを毎月リリースしており、それらのアップデートには、深刻度が最高の問題に対するパッチが含まれる場合も多い。

 Googleは9月のセキュリティアップデートで、深刻度「High」のCVE-2023-35674が「限定的に標的を絞って悪用されている可能性がある」と発表した 。

 この問題はゼロデイ脆弱性だ。つまり、修正する能力のある人々にこれまで知られておらず、開発者が問題を緩和できるまで、脅威アクターが悪用できる。

 悪意あるアクターがこのゼロデイ脆弱性を利用すると、ユーザーの操作を必要とせずにEoP(Elevation of Privilege:権限昇格)が可能になる。

 9月のセキュリティアップデートについては、そのほかにも深刻度「Critical」の脆弱性が以下の通り3件ある(CVE識別番号、参考情報、種別、深刻度、対象となるAndroidのバージョンを記載)。

 RCE(リモートコード実行)の脆弱性は、攻撃者がデバイスに直接アクセスせずに悪意あるコードを実行できるため、特に懸念される。

 1点気をつけなければならないことは、「Pixel」以外のAndroidスマホにセキュリティパッチを適用できるのはPixelよりも少し先になるということだ。これは、同社がパッチをAndroidスマホメーカーに送り、各社がそのパッチをテストしたうえで、自社のハードウェア向けに調整する必要があるためだ。

 スマートフォン向けにアップデートの準備が整えば、Androidデバイスが通知してくれるため、指示されたときにデバイスを再起動するだけでいい。通知のポップアップが表示されたらすぐに再起動するのがいいだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
パナソニックが増収赤字–Blue Yonder事業に暗雲か、再成長の備えか
IT関連
2022-11-02 12:44
キンドリル、大成建設の「建物のスマート化」に向けたクラウド活用を支援
IT関連
2023-09-28 02:40
ElasticのクライアントライブラリがAWS OpenSearchへの接続を排除。AWSは仕方なくクライアントライブラリのフォークを発表
AWS
2021-08-10 16:12
スマートグラス越しの3Dキャラクター、5Gとエッジコンピューティングで高精細に KDDIが実験
クラウドユーザー
2021-03-11 14:44
日本独特のサプライチェーンにセキュリティのリスク–ProofpointのウィリーCEO
IT関連
2023-02-28 05:25
「VMware vSAN Max」発表。コンピュートと独立したvSANストレージアレイのスケールが可能に。VMware Explore 2023
VMware
2023-08-24 03:24
集英社、読者アンケートシステムを刷新–各編集部のデータを統合管理
IT関連
2024-09-28 09:26
IT子会社設立の主な理由は「コスト削減」–ガートナー調査
IT関連
2023-10-06 03:23
ランサムウェアへの身代金支払いの是非と具体策
IT関連
2021-06-04 07:39
日立ソリューションズ・クリエイト、生成AI活用を支援する「AIプラス 生成AIソリューション」提供
IT関連
2025-01-11 22:59
”AI加山雄三”が役所・スーパーで館内放送 茅ケ崎市が地域活性で
ロボット・AI
2021-03-25 20:42
インテル、かつて買収したアルテラを母体とするFPGA部門の分社化を発表、株式上場を目指す
FPGA
2023-10-05 03:10
インテントAIがもたらす経営戦略から現場までの未来
IT関連
2025-02-27 07:40
米国小型株のリベンジに乗る?–景気回復に先行する特性に注目
IT関連
2021-02-26 18:34