ニュース
» 2017年11月07日 10時00分 公開

Androidの月例セキュリティ情報公開、「KRACK」の脆弱性に対処

Androidで特に深刻な影響が指摘されていたWi-Fiの暗号化技術「WPA2」の脆弱性(通称KRACK)に対処した。

[鈴木聖子ITmedia]

 米Googleは11月6日、Androidの月例セキュリティ情報を公開した。Wi-Fiに使われている暗号化技術「WPA2」の脆弱性(通称KRACK)などに対処している。

 Androidのセキュリティ情報によると、11月の月例パッチは「2017-11-01」「2017-11-05」「2017-11-06」の3本が公開された。このうち「2017-11-06」のパッチレベルでは、KRACKの脆弱性に分類される9件の問題に対処した。端末メーカーなどのパートナー向けには過去1カ月以内に通知したとしている。

photo 米Googleは11月6日、Androidの月例セキュリティ情報を公開した

 KRACKはWi-Fiに使われている暗号化技術「WPA2」に関する脆弱性で、Androidは特に深刻な影響が指摘されていた。Googleによれば、最も深刻な脆弱性を悪用された場合、ユーザーによる操作が求められるという条件を迂回して、近くにいる攻撃者がセキュアでないWi-Fiネットワークに参加できてしまう恐れがある。

 危険度は9件とも「高」と位置付けている。Androidパートナーは、場合によってはチップセットメーカーからもパッチを入手する必要があるという。

 一方、「2017-11-01」「2017-11-05」のパッチレベルでは、Mediaフレームワークなどに存在する複数の脆弱性について、危険度が最も高い「重大」に分類している。内容については、少なくとも1カ月前に端末メーカーなどのパートナー向けに通知された。

 今回新たに報告された脆弱性については、いずれも悪用が横行しているとの報告は入っていないとしている。

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

セキュリティ記事ランキング

  • 本日
  • 週間
  • 半月
  • 月間

Special

- PR -

2020年1月にWindows 7の延長サポートが終了します。Windows 10に順次移行する必要がありますが、そのためには準備が必要です。何をすればいいのか確認しましょう。

「クラウド移行しろ」と上からは何度も言われてるけど、セキュリティが不安だし、何か起こればどうせ責任取るのは俺たちでしょ? 移行なんて無理無理、という人は必読

ゲヒルン/さくらインターネットの石森氏講演に見る、モバイルを活用したリモートワークの危険性と、そうした脅威に対して先進的な企業が行っている対策とは何か?

「便利にしたいが、仕様は変えるな」「Excelないと死ぬ」――業務部門からの無茶振りに日々耐える情シスが集結し、その苦労話を披露。その驚きのエピソードとは……?

「次に買うPCはどうするか」という観点では、状況はもう“待ったなし”。大変なことも多いけど、働き方改革などの施策を仕掛けるチャンスも。そんな企業をご紹介します!

マルチクラウド環境が当たり前になる中、運用管理が複雑化して手に負えなくなっていませんか? 放っておくとビジネスリスクにつながりかねない状況を改善する方法とは。

Special

- PR -

「社内ネットワークなら安全だ」は脆弱性の根源。その理由を専門家が空かす

次に買うPCという観点では待ったなし。苦労しつつも移行した企業に話を聞いた

メーカー以外の事業者が保守を行う「第三者保守」、そのメリットと品質とは

「仕様は変えるな」「とにかくExcel」 悲しき情シスたちの「無茶振り」苦労話

数百万の会員にサービスを提供するCRMは、なぜDBにSQL Serverを選んだのか?

2020年1月に延長サポートが終了。今からWindows 10移行を着実に進めよう。

共感必至! 大半の日本企業がクラウド移行に踏み出せない「5つの理由」とは

クラウド化で疲弊する運用管理現場がビジネスリスクになる前にすべきこととは

"データの見える化"でビジネス貢献を! それを支えるERPはDBに何を選んだのか

ランサムウェア対策、市場動向など、セキュリティに関する最新情報をチェック

ピックアップコンテンツ

- PR -

注目のテーマ

マーケット解説

- PR -