ニュース
» 2017年12月05日 09時00分 公開

Google、Androidの月例セキュリティ情報公開 47件の脆弱性を修正

Androidのメディアフレームワークや、Qualcommコンポーネントなどに重大な脆弱性が存在する。

[鈴木聖子ITmedia]

 米Googleは12月4日、Androidの月例セキュリティ情報を公開した。脆弱性修正のためのセキュリティパッチは「2017-12-01」「2017-12-05」の2本が公開され、2017-12-05以降のパッチレベルで全ての脆弱性が修正される。

 今回修正された脆弱性は合計で47件。このうち、2017-12-01に含まれるMediaフレームワークの脆弱性や、2017-12-05に含まれるQualcommコンポーネントの脆弱性などは、Googleの4段階評価で危険度が最も高い「重大」(Critical)に分類されている。

photo Googleは12月4日、Androidの月例セキュリティ情報を公開した

 中でもMediaフレームワークに複数存在する脆弱性では、リモートの攻撃者が細工を施したファイルを使って、特権で任意のコードを実行できてしまう恐れがある。

 脆弱性に関する情報は、少なくとも1カ月前に、端末メーカーなどのパートナーに通知された。現時点で、新たに報告された脆弱性が実際に悪用されたという報告は入っていないとしている。

関連キーワード

月例パッチ | Android | Google | セキュリティ

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

セキュリティ記事ランキング

  • 本日
  • 週間
  • 半月
  • 月間

Special

- PR -

中堅中小企業の「データの見える化」を後押しするERPが選んだデータベースとは? 「長く使えるERP」になるためにはどのようなインフラが必要なのか?

業務パッケージソフトウェアのデータベースとして「SQL Server」を選択、採用するISVが急増中だ。なぜ、今SQL Serverの人気が高まっているのか、その背景にあるのは……

機能も十分、使いやすさもOK。それでも、そのシステムが使われないのは、情シスの責任? 東洋大学の情シスが語る、システムを使ってもらえる「文化」の作り方

データベースの統合に関していうと、サーバ仮想化技術は必ずしもベストではないんですって!その理由、分かってますか?私、加藤多佳子がクローズアップしちゃいます!

社内システムの運用管理業務に日々追われて、本来取り組むべきIT戦略計画などの業務に手が回っていないIT部門必見。14年の実績があるPC運用管理サービスとは

違反したら巨額の罰金がある、来年施行の「GDPR」。その中でも保護は重要なステップの1つだ。なぜ特権ユーザーが危ないのか、どのようにGDPRを進めるべきなのか紹介する。

いくら高機能なITツールを入れても、現場に「使いづらい」と言われてしまったら本末転倒。セキュリティと生産性向上を両立する方法はあるのか?

現場を含めた約230人でWindows 10の検証を進めるCygames。一度は移行プロジェクトをストップした同社が、今どのように移行を進めているのか? 「ぶっちゃけ話」を聞いた

いよいよ2019年1月から適用される「IFRS16新リース会計基準」。業務負荷が増加する会計処理を、ミスや抜け漏れなく行うために注意すべき4つのポイントとは。

2020年1月にWindows 7の延長サポートが終了します。Windows 10に順次移行する必要がありますが、そのためには準備が必要です。何をすればいいのか確認しましょう。

働き方改革を進めるために「RPA」を導入する企業が増えているが、RPAで自動化できる業務はほんの一部。本当に業務を変えたいなら、人間の「判断」を自動化するべきだ

まだ使えるし安定しているのに、保守切れだからといってサーバやネットワーク機器を変えるのは手間も時間もコストも掛かる……。その悩み、解決できるとしたら?

ピックアップコンテンツ

- PR -

注目のテーマ

マーケット解説

- PR -