Samsung製端末、ゼロデイ攻撃の標的に - 商用レベルスパイウェアを悪用か
Samsung製Android端末における既知の脆弱性「CVE-2025-21042」が、修正パッチがリリースされる半年以上前からゼロデイ攻撃の標的となっていたことがわかった。米当局も注意を呼びかけている。
画像処理ライブラリにおいて域外メモリへ書き込み、リモートで任意のコードが実行されるおそれがある脆弱性「CVE-2025-21042」が悪用されていることが判明したもの。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間2025年11月10日、「悪用が確認された脆弱性カタログ(KEV)」に同脆弱性を追加。米行政機関へ対策を促すとともに、広く注意を呼びかけた。
Samsungでは2025年4月のセキュリティアップデートで同脆弱性を修正している。しかし2024年中盤には、スパイウェアを感染させるゼロデイ攻撃に利用されていたという。
Palo Alto Networksによれば、SNSサービスの「WhatsApp」経由で細工したDNG形式の画像ファイルを送りつける標的型攻撃が展開されており、Samsung Galaxyシリーズなどでは、ユーザーによる特別な操作を必要とすることなく、これまでに観測事例がないスパイウェアが感染させられていた。
(Security NEXT - 2025/11/11 )
ツイート
PR
関連記事
「Cisco Unified CM」など脆弱性2件の悪用に注意喚起 - 米当局
「Chrome」が脆弱性を修正 - 前回アップデートから2日
「Langflow OSS」に複数の深刻な脆弱性 - アップデートで修正
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
AI開発向けフレームワーク「NVIDIA NeMo」に複数脆弱性
「ManageEngine」の複数製品でアカウント乗っ取りのおそれ
UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局
KDDIのISP向けメールシステム侵害 - 提供先6社に影響
「Drupal」コアに脆弱性 - 影響を受ける環境は限定的

