Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Samsung製端末、ゼロデイ攻撃の標的に - 商用レベルスパイウェアを悪用か

Samsung製Android端末における既知の脆弱性「CVE-2025-21042」が、修正パッチがリリースされる半年以上前からゼロデイ攻撃の標的となっていたことがわかった。米当局も注意を呼びかけている。

画像処理ライブラリにおいて域外メモリへ書き込み、リモートで任意のコードが実行されるおそれがある脆弱性「CVE-2025-21042」が悪用されていることが判明したもの。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間2025年11月10日、「悪用が確認された脆弱性カタログ(KEV)」に同脆弱性を追加。米行政機関へ対策を促すとともに、広く注意を呼びかけた。

Samsungでは2025年4月のセキュリティアップデートで同脆弱性を修正している。しかし2024年中盤には、スパイウェアを感染させるゼロデイ攻撃に利用されていたという。

Palo Alto Networksによれば、SNSサービスの「WhatsApp」経由で細工したDNG形式の画像ファイルを送りつける標的型攻撃が展開されており、Samsung Galaxyシリーズなどでは、ユーザーによる特別な操作を必要とすることなく、これまでに観測事例がないスパイウェアが感染させられていた。

(Security NEXT - 2025/11/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
「Citrix NetScaler」に複数脆弱性 - 2件で悪用を確認、侵害調査を
「Next.js」の画像生成モジュールにRCEにつながる脆弱性
Adobe、7件のセキュリティアドバイザリを公開
「PHP」に複数の脆弱性 - セキュリティアップデートが公開
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み
米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告
ウェブサーバ「nginx」の「HTTP/3」モジュールに脆弱性
「Apache Tomcat」のアップデートで脆弱性12件を解消