X



Google、Androidの脆弱性を放置するスマホメーカーに死刑宣告、サムスン、Xiaomi、OPPO、グーグルなどが該当 [422186189]
■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW b7f5-3bBf)
垢版 |
2022/11/28(月) 13:29:21.06ID:cg8rRjTc0?PLT(12015)

Google Project Zero(GPZ)は夏に、多くの「Android」デバイスに存在している複数の深刻な脆弱性を発見した。その報告を受けたArmが修正パッチをリリースしたにもかかわらず、それがAndroidデバイスユーザーに届けられていない状態が続いているという。

パッチがユーザーに配信されていないという問題の影響を受けるのは、Armの「Mali」GPUを搭載しているAndroidデバイスだ。GPZのリサーチャーであるIan Beer氏が指摘しているように、Googleの「Pixel」ですら、サムスンや小米科技(シャオミ)、OPPOなどのデバイスと同様に脆弱性を抱えている。

同氏は、常日頃からコンシューマーが聞かされていること、つまり、できる限り早急にデバイスへのパッチを適用するということを、Androidデバイスの大手ベンダー全てにも実践するよう促している。数カ月前にMali GPUドライバーに対する修正パッチがArmからリリースされているにもかかわらず、現時点で自社製品に対する修正をリリースしたベンダーは1社もない状況であり、ユーザーはパッチを適用できない状態だ。

Beer氏が同社ブログに記したところによると、同じくリサーチャーのJann Horn氏はMali GPUドライバー内に悪用可能な5つの脆弱性を発見し、GPZが2325と2327、2331、2333、2334のイシューとして追跡しているという。なお、これらの脆弱性は6~7月の時点でArmに報告済みだという。

Armは7~8月にかけてこれらの問題を修正し、共通脆弱性識別子「CVE-2022-36449」を取得した上でMaliドライバーの脆弱性ページで公表するとともに、同社が開発者向けに公開しているウェブサイトで、パッチを適用したドライバーのソースコードも公開している。また、「CVE-2022-33917」として追跡されている、Mali GPUの別の脆弱性も修正されている。Beer氏は、Androidデバイスのベンダー各社による「パッチの遅れ」に関するレポートで、これら双方の脆弱性について言及している。

ベンダー各社は数カ月前からパッチをリリースできるだけの情報を入手していたことになる。にもかかわらず、GPZが最近調査したところによると、大手ベンダー全社が、これらのパッチをリリースしていなかった。

https://japan.zdnet.com/storage/2022/11/28/b57a807d08ec6303158bd2b279c56ca2/shutterstock-1320843212.jpg

GPZは独自のポリシーに基づき、公開を控えていた5つのレポートの一般アクセスを可能にした。

つまり望めば誰もが必要な情報の大半を入手し、最新のAndroidスマホに影響を与えるこの脆弱性を突くエクスプロイトを作成できるようになるのだ。

https://japan.zdnet.com/article/35196613/
0002番組の途中ですがアフィサイトへの転載は禁止です (スプッッ Sdbf-J0r1)
垢版 |
2022/11/28(月) 13:29:50.03ID:Co/e/4nKd
Google Pixelもw
0003番組の途中ですがアフィサイトへの転載は禁止です (スプッッ Sd3f-J0r1)
垢版 |
2022/11/28(月) 13:30:08.23ID:kXzfEoDZd
部署間の連携がなってない
0005番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MMcf-DXyJ)
垢版 |
2022/11/28(月) 13:33:39.88ID:uoS5YwI0M
やっぱファーウェイこそ大正義
2chMate 0.8.10.157 dev/HUAWEI/CDY-NX9A/10/LR
0007番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 57af-Lss2)
垢版 |
2022/11/28(月) 13:34:19.18ID:EubVg6aj0
Googleさん…?
0008番組の途中ですがアフィサイトへの転載は禁止です (ワントンキン MM7f-dbP5)
垢版 |
2022/11/28(月) 13:34:31.49ID:KBKE2tQjM
rn9sエジプト人になるとandroid12が降りてくるらしいが日本人だと全然来ない
0009番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 97af-ZVOM)
垢版 |
2022/11/28(月) 13:36:18.81ID:L0XLcwTV0
自社も該当することによって黙らす
0011番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW d7d2-eALE)
垢版 |
2022/11/28(月) 13:40:09.94ID:3BlCrDpP0
脆弱性なんて問題起きない限り無いのと同じだし
そもそも利益薄いのに
金が掛かっても儲かる訳では無いからどこもやりたがらない
それがAndroidメーカーのホンネ
0014番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9f56-nxG1)
垢版 |
2022/11/28(月) 13:43:18.44ID:WvZKpjqv0
Google「Googleとかいう糞使ってる情弱おりゅ?w」
0017番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa5b-dVZK)
垢版 |
2022/11/28(月) 14:00:50.70ID:UGRs/dsya
Pixelは最速でパッチ当たるから!!
0020番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 57af-UnVT)
垢版 |
2022/11/28(月) 14:16:49.66ID:0HYpKvcN0
oppoは日本で人気のreno5 aやreno7 aはMali GPUちゃうやろ
0023番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Srcb-KSeg)
垢版 |
2022/11/28(月) 15:08:07.58ID:hUybqy+Xr
Maliって限られるだろ
0024番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MM8f-WSV6)
垢版 |
2022/11/28(月) 15:14:55.77ID:N6FGkIO2M
自社に制裁するDon’t be Evil好き
0026番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 77c6-1ffu)
垢版 |
2022/11/28(月) 15:25:19.00ID:M898q8Ga0
結局Androidスマホなんてこんなもんよ笑
売った後は知らんぷり
0028番組の途中ですがアフィサイトへの転載は禁止です (スッップ Sdbf-BAs5)
垢版 |
2022/11/28(月) 16:15:25.77ID:QVAqVA7Jd
俺のROG Phone 3は大丈夫なん?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況