Google、Androidの月例セキュリティ情報を公開 計26件の脆弱性を修正

MediaフレームワークやQualcommコンポーネントなどに存在する重大な脆弱性が修正された。

» 2018年02月06日 10時00分 公開
[鈴木聖子ITmedia]

 米Googleは2月5日、Androidの月例セキュリティ情報を公開した。「2018-02-01」「2018-02-05」の2種類のパッチを通じてAndroidの脆弱性に対応しており、2018-02-05以降のパッチレベルで全ての問題が修正される。

 今回公表された脆弱性に関する情報は、少なくとも1カ月前に、端末メーカーなどのパートナーに通知済み。パートナー各社から各端末向けのパッチが配信される。

 今回のパッチでは計26件の脆弱性が修正された。中でもMediaフレームワークの脆弱性のうち2件は、危険度の最も高い「重大」(Critical)に指定され、悪用されれば攻撃者が細工を施したファイルを使って特権で任意のコードを実行できてしまう恐れがある。

photo Mediaフレームワークの脆弱性のうち2件は、危険度の最も高い「重大」(Critical)に指定されている

 他にもQualcommのコンポーネントにも、危険度「重大」の脆弱性が存在している。Googleによると、今回新しく報告された脆弱性の悪用が横行しているという情報は、現時点では入っていないという。

関連キーワード

脆弱性 | Android | 月例パッチ | セキュリティ

Copyright © ITmedia, Inc. All Rights Reserved.

セキュリティ記事ランキング

  • 本日
  • 週間
  • 半月
  • 月間

Special

- PR -

海外拠点の基幹システムを素早く、きちんとした品質で立ち上げたい。そんなニーズに向くDynamics 365だが、1つ致命的な弱点があるという……。

「Garoonのクラウド版、オンプレ版より高いです」――ユーザーからの意見に腹を決めたサイボウズ。禁断の質問、「800円からどれだけ下がれば買いますか?」の結果は……?

負荷が増える一方、スキル継承が難しい、システムの設計と構築に時間がかかる……。情シス座談会で明らかになった運用管理の課題をオンプレ環境で解決する方法とは

ピックアップコンテンツ

- PR -

注目のテーマ

マーケット解説

- PR -