Androidに新たな2つの脆弱性、SMSのクラッシュや不正請求の恐れ
1つ目の脆弱性「CVE-2015-3839」を利用すると、攻撃者はメッセージアプリに不正なメッセージを挿入することが可能になり、その結果、アプリがクラッシュし、メッセージの送受信ができなくなる恐れがある。もう1つの脆弱性「CVE-2015-3840」は、SMSやMMSの送受信ステータスを改ざんし、ユーザに不正請求する可能性がある。
今回の2つの脆弱性は、Messagingのコンポーネントに存在。どちらの脆弱性も、Androidの最新バージョンAndroid 5.1.1(Lollipop)を含む全バージョンに影響するが、脆弱性を抱えている元からあるメッセージアプリを使用しているため、Googleから直接提供されているカスタマイズされていないOEMバージョンが最も影響を受けるという。
トレンドマイクロはGoogleにこれらの脆弱性を報告し、対処するための修正プログラムを併せて提案。いずれの脆弱性も危険度は「低」と評価されているが、実際の攻撃が行われていないか同社で引き続き監視するとしている。
この記事もおすすめ
提供元の記事
関連リンク
-
new
高岡早紀、自宅キッチンでの晩ごはん作りの様子を公開「早紀さんのお家キッチンだ~」「手際の良さに、いつまでも見ていられる」 多彩な副菜レシピも紹介「どれも作ってみたい!」
-
new
松村北斗&今田美桜、『白鳥とコウモリ』台湾イベントで約3000人が熱狂 現地の観客とも交流「ポジティブなエネルギーを感じて力強い時間を共有できました」
-
カズレーザー、くら寿司従業員の「ちいかわ」不正に言及 疑問も「横領として警察に届けているけど…」
-
new
『風、薫る』次回あらすじ 亀吉と再会した環 直美は亀吉を追い返そうとするのだが…
-
友人の結婚式終盤…「ちょっと変じゃない?」不穏な空気が!?引き出物を開けた瞬間⇒「これは…」“全員が”絶句したワケ