Android端末の97%にルート化される恐れがある脆弱性 - トレンドマイクロ
この問題は、Linuxカーネルにおける脆弱性「CVE-2015-1805」に起因するもので、2014年4月に修正、2015年2月に危険度評価「中」としてCVE識別番号が割り当てられていた。しかし、今年2月に脆弱性を突くエクスプロイトコードが確認され、現在も攻撃できることが判明。Googleは3月にAndroidの更新プログラムを公開した。なおGoogleは、問題の脆弱性を悪用するルート化アプリの削除対応を行っている。
「CVE-2015-1805」はLinuxカーネルバージョン3.18未満のすべてのOSに影響する。Android OSは現時点で最新版の「6.0 Marshmallow」のみがカーネルバージョン3.18を利用しており、それ以前の全バージョンが3.18未満のカーネルを利用していることから、影響を受けることがわかっている。
Googleが公表しているAndroidバージョン別シェアによれば、Marshmallowの割合はわずか2.3%に過ぎず、97%以上が被害を受ける対象となる可能性がある。
Android OSの展開は通信事業者や端末ベンダーのポリシーに依存するため、6.0の提供に時間がかかる、あるいは提供が行われないケースもある。
トレンドマイクロによると、この脆弱性が悪用された場合、OSカーネルへの書き込みが可能となり、ルート権限の取得によってAndroid端末上で利用者に見えない形でリモートコントロールなどのさまざまな不正な活動が実行できるようになるという。Googleが脆弱性を悪用するエクスプロイトコードへの対策を行っていることから、トレンドマイクロは「アプリは公式のGoogle Playからのみダウンロード・インストールするように」と呼びかけている。
この記事もおすすめ
提供元の記事
関連リンク
-
new
第2子妊娠中・西野未姫「だいぶお腹がパンパンになってきました」近影公開「足細い〜!!」「お腹大きいのに何でこんなにスタイルがいいんでしょうか」夫は山本圭壱
-
new
山田裕貴、綾野剛の“役と現実がリンクする”姿に刺激受ける 土方歳三と芹沢鴨の「表裏一体」に納得
-
new
ファミマ『ぽこ あ ポケモン』フラッペ新登場で大反響「シュワシュワしておいしい」「激うまだった」
-
new
韓国と北朝鮮が日本戦前に合体… 世界卓球で起こったできごとを伊藤美誠&平野美宇が初めて見直す 絶体絶命の大ピンチを救った行動とは 29日放送『一流が目撃!大谷翔平・サッカーW杯衝撃瞬間ランキング本人と見直したら新発見SP』
-
new
綾野剛、鈴木伸之の演技に感銘受ける 「みんな摂氏100度くらいの熱さで芝居している」