脆弱性「QuadRooter」が判明、Android端末約9億台以上に影響か - 検証アプリも公開
「Google Nexus 5X」「Sony Xperia Z Ultra」「HTC One」「Samsung Galaxy S7」「BlackBerry Priv」など多くのスマートフォンやタブレット端末が同チップセットを採用しているとし、約9億台以上が脆弱性の影響を受けると同社は指摘。
問題のドライバは、生産時にプリインストールされており、修正にあたっては、キャリアなどを通じてQualcommにより修正されたドライバをインストールする必要があるという。
同社は、端末に脆弱性が含まれるか検証できるアプリ「QuadRooter Scanner」をGoogle Playにて公開。脆弱性を攻撃するためには、攻撃者が悪意あるアプリを端末利用者によってインストールさせる必要があることから、アプリをインストールする際は、信頼できないアプリストアを避けてGoogle Playからダウンロードし、要求される権限などへも注意を払うなど、慎重な対応を求めている。
(Security NEXT - 2016/08/08 )
ツイート
PR
関連記事
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
全文検索エンジン「Apache Solr」に複数の脆弱性
GitLab、重要度「High」3件含むセキュリティ更新をリリース
「Java SE」にアップデート - 脆弱性11件に対処
GNU Inetutilsの「telnetd」に認証回避の脆弱性 - rootログインのおそれ
「Apache Airflow」に情報漏洩の脆弱性 - アップデートで修正
「BIND 9」にサービス拒否の脆弱性 - 権威、リゾルバに影響
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認

