「Android」に2つの深刻な脆弱性–アップデートを間もなく配信予定

今回は「「Android」に2つの深刻な脆弱性–アップデートを間もなく配信予定」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「Android Security Bulletin」(「Android」のセキュリティに関する公開情報)を定期的にチェックしている読者なら、2024年11月のセキュリティパッチレベルについて、次の2つの深刻な脆弱性に関する注意書きがあることに気づいたのではないだろうか。

 この注意書きによれば、「以下(この2つの脆弱性)は限定的かつ標的を絞った形で悪用されている兆候が見られる」という。

 1つ目のCVE-2024-43047は、「HLOSメモリーのメモリーマップのメンテナンス時にメモリー破損を発生させる」可能性があるという。影響を受けるのはQualcomm TechnologiesのDSP(デジタルシグナルプロセッサー)サービスで、同社の複数のチップセットがメモリー破損を起こし、影響を受けたデバイスで攻撃者が特権を昇格させてデバイスを侵害できるようになるという。

 Qualcommはこの脆弱性に対するパッチを10月に公開しているが、11月のAndroidのセキュリティアップデートに含まれたことで、さらに広範囲に配布され、修正が適用されるようになるだろう。

 2つ目のCVE-2024-43093は、特権の昇格を可能にする脆弱性だ。影響を受けるのは、Androidのフレームワークコンポーネントのバージョン12、13、14、および15で、Androidの大部分が攻撃にさらされる可能性がある。

 Googleは、次の2種類のパッチレベルのアップデートを公開する予定だ。

 したがって、パッチレベル2024-11-05が適用されるまで、Androidデバイスはこれらの脆弱性から保護されていないことになる。

 筆者が自分の「Pixel 9 Pro」(OSは「Android 15」)をチェックしたところ、パッチレベルはまだ「2024-10-05」で、依然として脆弱なままだった。

 Googleがパッチレベル2024-11-01のアップデートをまだ公開していないため、ユーザーはシステムアップデートが利用可能になっているか確認し続けるしかない。Android 15の場合は、「設定」から「システム」に移動して「ソフトウェアアップデート」を選択し、現在のパッチレベルをチェックしよう。パッチレベルが最新でない場合は、「更新を確認」をタップする。アップデートが利用可能になっていたら、すぐに適用してほしい。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ウィズセキュア、「WithSecure Luminen」ローンチ–生成AI利用でセキュリティ対策を効率化
IT関連
2024-05-25 13:41
スタートアップ向け株主総会電子化ツールや投資家向け未上場株式管理クラウドのケップルが約4.7億円を調達
ネットサービス
2021-07-15 22:27
NEC、チェコ気象庁からベクトル型スーパーコンピューター受注–気象災害の軽減へ
IT関連
2021-02-16 17:04
「Windows 10 21H1」は大型アップデートにはならない見込み
IT関連
2021-02-17 12:54
NTTデータ、RPAとMicrosoft Teamsで業務自動化を実験
IT関連
2021-02-25 13:37
フェイスブックがアプリ内でSpotifyをストリーミングできる新機能を導入、日本でも提供
ネットサービス
2021-04-28 01:46
日立システムズ、出張手配から旅費・経費精算まで管理できるシステムを販売
IT関連
2023-04-28 01:33
アディッシュ、チャットボットに生成AIでFAQを自動生成する機能を追加
IT関連
2023-08-18 16:48
富士フイルムビジネスイノベーションとコニカミノルタ、複合機などの事業で提携検討
IT関連
2024-04-17 14:41
InstagramなどFacebookのサービスが約1時間ダウン 「技術的な問題で」
アプリ・Web
2021-03-21 03:20
三菱電機とAWS、デジタル領域で戦略的協業へ
IT関連
2025-01-16 14:16
「Raspberry Pi 5」に16GBモデルが登場–どんなユーザーにお勧めか?
IT関連
2025-01-15 10:46
Wovn Technologies、「WOVN.copilot」提供–翻訳未経験者でも翻訳の評価・修正を可能に
IT関連
2023-05-14 14:47
ワークデイ、AIエージェント統合管理システムや新型AI エージェントを発表
IT関連
2025-03-01 11:34