Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ペアリング不要、近隣端末を「Bluetooth」乗っ取れる「BlueBorne」 - 53億台に影響か

Linuxに関しては、リモートより攻撃を受けるおそれがある「CVE-2017-1000251」がカーネルに含まれるほか、「BlueZ」を実行しているデバイスに「CVE-2017-1000250」が存在。Linuxカーネルの開発チームや各ディストリビューションへ報告を行っており、パッチの提供が開始されている。

Appleに対しては、8月の時点で最新OSに脆弱性は存在せず、「iOS」の場合、「同10」以前に影響がある。一方、Samsungには通知を行ったものの、返答は得られなかったとしている。

今回の問題を受け、JPCERTコーディネーションセンターをはじめとするセキュリティ機関においても、脆弱性に関する注意喚起が行われている。

各社が公開したアップデートの適用を呼びかけるとともに、「Bluetooth」の接続をオフにするといった緩和策をアナウンスし、注意を呼びかけている。

(Security NEXT - 2017/09/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome」にアップデート、脆弱性21件を修正 - 一部で悪用も
「NVIDIA Jetson Linux」に複数脆弱性 - アップデートを公開
GIGABYTE製ユーティリティ「GCC」に脆弱性
「SonicWall Email Security」に複数脆弱性 - アップデートを呼びかけ
「MLflow」にOSコマンドインジェクションの脆弱性 - 権限昇格のおそれ
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク