ニュース
Google、Nexusシリーズ向けに“月例セキュリティパッチ”提供開始、Samsungも同様の動き
(2015/8/6 16:31)
米Googleは5日、同社のAndroidスマートフォン/タブレット「Nexus」シリーズ向けに、セキュリティに特化したアップデートを毎月、OTA(無線経由)で提供すると発表した。
同日より、Nexus 4/5/6/7/9/10およびNexus Player向けにセキュリティパッチをOTAで配布。Googleでは、Nexusシリーズのサポート期間について、メジャーアップデートを少なくとも2年間提供するとしている。セキュリティパッチについては、デバイスの販売開始から3年間、あるいはGoogleストアでの販売終了から18カ月間としている。
パッチには、大多数のAndroidデバイスが抱える脆弱性「Stagefright」の修正のほか、7月にパートナー企業に提供されたセキュリティの問題修正が含まれている。また、パッチは「Android Open Source Project」を経由して一般にも公開される。
Stagefrightは、Android内蔵のメディアプレーヤーフレームワーク「Stagefright」に関する脆弱性で、セキュリティ企業Zimperium zLabsが7月下旬に存在を確認した。MMSを介して不正プログラムをAndroidデバイスにインストールできてしまうという。Android 2.2から5.1.1までのデバイスで影響を受けると言われており、これは全Android端末の約95%に上る。また、Stagefrightを悪用した攻撃は実行可能性が高く、各セキュリティベンダーが注意喚起を行っている。
Androidデバイス大手のSamsungも、セキュリティパッチを提供する新プロセスをアナウンスしており、Nexusシリーズと同様に、毎月1回程度セキュリティパッチをOTAにて配信するという。対象モデルなどについては、世界中のキャリアやパートナーと協議中としている。
URL
- Android Official Blogの該当記事
- http://officialandroid.blogspot.jp/2015/08/an-update-to-nexus-devices.html
- Samsung Electronics Official Global Blogの該当記事
- http://global.samsungtomorrow.com/samsung-announces-an-android-security-update-process-to-ensure-timely-protection-from-security-vulnerabilities/
- Android端末の94%に影響する脆弱性「Stagefright」、MMS以外でも攻撃可能(トレンドマイクロセキュリティブログ)
- http://blog.trendmicro.co.jp/archives/12060
- Androidで新たな脆弱性「Stagefright」を検出(Lookoutブログ)
- https://blog.lookout.com/jp/2015/08/03/stagefright/
最新ニュース
- メガネ状のバイザーで顔認識を防御、NIIの「プライバシーバイザー」商品化[2015/08/06]
- Google、Nexusシリーズ向けに“月例セキュリティパッチ”提供開始、Samsungも同様の動き[2015/08/06]
- インプレス、爆買い中国人向けメディアに参入、中国語による日本製品情報サイト「精致日本」開設[2015/08/06]
- マイクロソフト、インタラクティブなコンテンツを簡単に作れるOfficeファミリーの新顔「Sway」、一般提供開始[2015/08/06]
- 「niconico」の総登録会員数が5000万人を突破、プレミアム会員は250万人に[2015/08/06]
- ゲームアプリをダウンロードしたきっかけ、テレビCMが最多、スマホ広告を上回る[2015/08/06]
- アイ・オー、WSS 2012 R2 Standard Editionを搭載した2ドライブビジネスNAS[2015/08/06]
- シマンテック、過去ログ分析による不審通信・不審ファイル痕跡調査サービスを提供開始[2015/08/06]
- LINE、脆弱性の発見で最大2万ドルの報奨金を支払う「LINE Bug Bounty Program」[2015/08/05]
- ユーザーPCのブラウザー観測センサーでDBD攻撃を検出する実験、KDDI研らが参加者を募集[2015/08/05]
- バッファロー、スリムボディを採用した5/8ポートのギガビットスイッチングハブ[2015/08/05]
- NTTスマートコネクト、マネージドサーバーサービスで「物理専用プラン」提供[2015/08/05]
- 「Yahoo!カーナビ」にオービス通知機能を追加、地図と音声でお知らせ[2015/08/05]
- クラウド型会計ソフトの利用動向調査、会計ソフトのクラウド化率は10%、最も利用されているのは「freee」[2015/08/05]
- LINEで「四桁のPINコードが届いたら、送ってね。」、友人・知人になりすまして携帯電話番号とSMS認証番号を聞き出す手口に注意[記事更新][2015/08/05]
- 紙の写真にExif情報を付与するサービス「節目スタンプ」、写っている人物の年齢推移などから日付を推定[2015/08/05]
- 「Yahoo!防災速報」が気象庁の「噴火速報」に対応[2015/08/04]
- 「GMOクラウドVPS」リニューアル、月額780円から利用できる「1GBプラン」を提供[2015/08/04]
- 音声で突然、「あなたのコンピュータでウイルスが検出されました」と警告して来る「PCサポート」サイトに注意[2015/08/04]
- 日本でのソーシャルギフト市場規模、2020年度までに1110億円まで拡大、矢野経済研究所が予測[2015/08/04]