ニュース
Google、Linuxカーネルの脆弱性に対処するAndroidの修正パッチを公開
「影響は報告よりも小規模」との見解を示す
(2016/1/22 13:33)
多数のAndroid端末にも影響するLinuxカーネルの脆弱性が発見されたという報告を受け、GoogleでAndroid Securityを担当するAdrian Ludwig氏は21日、この問題に対処するセキュリティパッチをオープンソースで公開し、パートナー企業に対して提供したことを明らかにした。
この問題は、イスラエルのセキュリティ企業Perception Pointが19日、Linuxカーネル3.8以降のシステムにおいて、ローカルユーザーがroot権限を取得可能となる脆弱性を発見したことを報告。脆弱性はLinuxを搭載した数千万台のPCやサーバーのほか、Android端末全体の66%にも影響があると警告されていた。
Ludwig氏は、この問題に早急に対処するため、セキュリティパッチをオープンソースで公開し、パートナー企業に提供したことを、Google+への投稿で報告。セキュリティパッチは、セキュリティパッチレベルが2016年3月1日以降の端末が対象になるという。
また、この脆弱性については、Androidセキュリティチームに事前の通告がなかったとして、この問題の重要性については調査を行っているが、影響を受けるAndroid端末の規模は、報告よりもかなり小さいと考えているとしている。
Googleの「Nexus」端末については、この脆弱性をサードパーティのアプリケーションによって悪用される端末はないと考えられ、Android 5.0以降の端末については、Android SELinuxポリシーによりサードパーティのアプリケーションが問題のコードを利用できないと説明。また、Android 4.4以下の端末については、Linuxカーネル3.8で取り入れられた今回の脆弱性は含まれないとしている。
URL
- Adrian Ludwig氏のGoogle+への投稿(英文)
- https://plus.google.com/+AdrianLudwig/posts/KxHcLPgSPoY
- Perception Pointによる脆弱性情報(英文)
- http://perception-point.io/2016/01/14/analysis-and-exploitation-of-a-linux-kernel-vulnerability-cve-2016-0728/
最新ニュース
- Windows 10版「Dropbox」提供開始、指紋や顔認証でロックを解除するWindows Helloにも対応[2016/01/22]
- Google、Linuxカーネルの脆弱性に対処するAndroidの修正パッチを公開[2016/01/22]
- スマイルワークス、給与計算ソフトにマイナンバーを管理する機能追加[2016/01/22]
- NTTPC、1アカウントで3種類のウェブサーバーを同時に使える「WebARENA サイトアドバンス」[2016/01/22]
- “寝る前スマホ”に特化、掛けたままごろ寝できるブルーライトカットメガネ発売[2016/01/21]
- はてな、マザーズ市場に上場へ[2016/01/21]
- カップル専用SNSの利用率は15〜19歳で3割――ジャストシステム調査[2016/01/21]
- 人の流れを先読みしてイベント会場での混雑を回避、「闘会議2016」で人流予測・誘導実験[2016/01/21]
- 「Amazon出品大学」開始、マーケットプレイスでの出品方法や売上促進のポイントを伝授[2016/01/21]
- NTT東日本の現場力向上へ、最大20kgの重量物を運搬できるドローン投入、メガネ型ウェアラブルデバイス、可視光通信技術も披露[2016/01/21]
- Amazon.co.jp、RAWデータも高解像度ファイルも無圧縮・容量無制限でアップロードできる「プライム・フォト」提供開始[2016/01/21]
- ブラザー、読み取り速度毎分50枚のドキュメントスキャナー、PCレスで直接スマホやクラウドに保存[2016/01/21]
- ゆるいネタから政治経済ニュースまで「BuzzFeed Japan」創刊、強力な編集体制で記事はすべて独自制作[2016/01/20]
- Oracleが定例パッチ公開、計248件の脆弱性を修正、Java SEやデータベース製品など[2016/01/20]
- 「BIND 9」に脆弱性、9.3.0以降の全バージョンに影響[2016/01/20]
- CV/GATE出力端子も備えたBluetooth対応キーボード、ローランド「A-01K」発売[2016/01/20]
- 総務省統計局、社会人向けにデータサイエンスのオンライン講座、「gacco」で開講、誰でも受講可能[2016/01/20]
- NTT東日本、フレッツ光に接続されたデバイスの故障・破損を補償するサービス「なおせ〜る」[2016/01/20]
- ブイログ、ビデオログサービス「VLOG」専用のネットワークカメラ発売[2016/01/20]
- 人工知能で不良債権の発生を通知、「freee」の会計データと連携する経営分析ツール提供[2016/01/19]