X



Google、Androidの脆弱性を放置するメーカーに警告、サムスン、Xiaomi、OPPO、グーグルなど該当 [422186189]

■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (スッップ Sdbf-3bBf)
垢版 |
2022/12/01(木) 11:40:44.32ID:XbHnF6VGd?PLT(12015)

Google Project Zero(GPZ)は夏に、多くの「Android」デバイスに存在している複数の深刻な脆弱性を発見した。その報告を受けたArmが修正パッチをリリースしたにもかかわらず、それがAndroidデバイスユーザーに届けられていない状態が続いているという。

パッチがユーザーに配信されていないという問題の影響を受けるのは、Armの「Mali」GPUを搭載しているAndroidデバイスだ。GPZのリサーチャーであるIan Beer氏が指摘しているように、Googleの「Pixel」ですら、サムスンや小米科技(シャオミ)、OPPOなどのデバイスと同様に脆弱性を抱えている。

同氏は、常日頃からコンシューマーが聞かされていること、つまり、できる限り早急にデバイスへのパッチを適用するということを、Androidデバイスの大手ベンダー全てにも実践するよう促している。数カ月前にMali GPUドライバーに対する修正パッチがArmからリリースされているにもかかわらず、現時点で自社製品に対する修正をリリースしたベンダーは1社もない状況であり、ユーザーはパッチを適用できない状態だ。

Beer氏が同社ブログに記したところによると、同じくリサーチャーのJann Horn氏はMali GPUドライバー内に悪用可能な5つの脆弱性を発見し、GPZが2325と2327、2331、2333、2334のイシューとして追跡しているという。なお、これらの脆弱性は6~7月の時点でArmに報告済みだという。

Armは7~8月にかけてこれらの問題を修正し、共通脆弱性識別子「CVE-2022-36449」を取得した上でMaliドライバーの脆弱性ページで公表するとともに、同社が開発者向けに公開しているウェブサイトで、パッチを適用したドライバーのソースコードも公開している。また、「CVE-2022-33917」として追跡されている、Mali GPUの別の脆弱性も修正されている。Beer氏は、Androidデバイスのベンダー各社による「パッチの遅れ」に関するレポートで、これら双方の脆弱性について言及している。

ベンダー各社は数カ月前からパッチをリリースできるだけの情報を入手していたことになる。にもかかわらず、GPZが最近調査したところによると、大手ベンダー全社が、これらのパッチをリリースしていなかった。

GPZは独自のポリシーに基づき、公開を控えていた5つのレポートの一般アクセスを可能にした。つまり望めば誰もが必要な情報の大半を入手し、最新のAndroidスマホに影響を与えるこの脆弱性を突くエクスプロイトを作成できるようになるのだ。

https://japan.zdnet.com/article/35196613/
0002番組の途中ですがアフィサイトへの転載は禁止です (スッップ Sdbf-3bBf)
垢版 |
2022/12/01(木) 11:41:03.30ID:XbHnF6VGd?PLT(12015)

放置ダメ
0003番組の途中ですがアフィサイトへの転載は禁止です (スッップ Sdbf-3bBf)
垢版 |
2022/12/01(木) 11:41:13.26ID:XbHnF6VGd?PLT(12015)

放置危ない
0004番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 77d2-Z2Iz)
垢版 |
2022/12/01(木) 11:41:49.63ID:EmUtBiUv0
脆弱性放置するGoogleをAndroidから排除しろ
0006番組の途中ですがアフィサイトへの転載は禁止です (スップ Sdbf-J0r1)
垢版 |
2022/12/01(木) 11:42:12.58ID:b8oxka+ld
部署間の連携がなってないw
0008番組の途中ですがアフィサイトへの転載は禁止です (スッップ Sdbf-Lthr)
垢版 |
2022/12/01(木) 11:43:16.78ID:DVZu7I6Md
チードロwwwwww
0009番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9f7e-ioxS)
垢版 |
2022/12/01(木) 11:43:29.80ID:bOdMZkxW0
ギャグかな?
0010番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 77a2-O5Hl)
垢版 |
2022/12/01(木) 11:43:50.07ID:J2r5VD2j0
Android 8の頃に発表された分離方式(名前忘れた)はあれ結局機能してんの?
相変わらずにしか見えんのだけど
0011番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 77c6-1ffu)
垢版 |
2022/12/01(木) 11:43:55.31ID:+QySLl0W0
企業でAndroid使ってるとこヤバいな、
0014番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW f764-Znd8)
垢版 |
2022/12/01(木) 11:44:52.18ID:xy0/k4030
Googleがグーグルを指摘
0016番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ffa2-f6Zu)
垢版 |
2022/12/01(木) 11:45:27.12ID:F8CXStT60
Googleとかいうクソ会社最低だなAndroidからハブろうぜ
0018番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7f27-L9hK)
垢版 |
2022/12/01(木) 11:45:43.75ID:4sgUO00e0
Pixelのこと?
0022番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MM8f-ODMZ)
垢版 |
2022/12/01(木) 11:46:18.67ID:Stt2ssWRM
グーグルがグーグルに警告!?
0024番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7fa2-qe/L)
垢版 |
2022/12/01(木) 11:47:31.39ID:QSkSoj/q0
>>10
してる
他機種向けに作られたカスタムROMのソース拾ってきて自分の機種に簡単に使い回せる
0025番組の途中ですがアフィサイトへの転載は禁止です
垢版 |
2022/12/01(木) 11:47:34.01ID:U7wiCqhC
最長でも90日以内のアップデート提供が義務づけられる、Android Enterprise Recmendded準拠と謳っておいて
アップデートぶん投げるクソベンダーがのうのうとしているくらい、有名無実化してるからな…
0026番組の途中ですがアフィサイトへの転載は禁止です (アウアウエーT Sadf-6qjC)
垢版 |
2022/12/01(木) 11:47:44.69ID:8Q4MbDVKa
googleも一枚岩ではないからな
0029番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 970d-VD9D)
垢版 |
2022/12/01(木) 11:48:43.12ID:uBnPz6pz0
Googleが売ってるやつですら脆弱性放置なのかよ
0034番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 1f05-aSTz)
垢版 |
2022/12/01(木) 11:51:34.65ID:gneiKQ3r0
実害ないんだから別にしなくてもいいじゃん

なんでもかんでも可能性とか恐れとかゆってるのはもうビョーキだわ
0036番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9fce-S/sG)
垢版 |
2022/12/01(木) 11:51:59.90ID:1Kp1lJB+0
泥て窓と違ってドライバ当てる煩雑さから解放されるとおもてたけど違うのか
0037番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 57af-tv57)
垢版 |
2022/12/01(木) 11:52:47.76ID:6Iy+HR+60
公認ウンコロイド
0038番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 5786-O8AY)
垢版 |
2022/12/01(木) 11:53:18.99ID:oy5xUCde0
Google グーグル
0039番組の途中ですがアフィサイトへの転載は禁止です (スップ Sd3f-BWUb)
垢版 |
2022/12/01(木) 11:53:52.17ID:Ahfvqq+Qd
直ってない端末のリスト出せよ
0041番組の途中ですがアフィサイトへの転載は禁止です (アウアウクー MMcb-D0sn)
垢版 |
2022/12/01(木) 11:56:20.08ID:3AES22cqM
えぇ?
日本のキャリア経由のスマホなんか、OSアップデート全くやってないでしょ
0042番組の途中ですがアフィサイトへの転載は禁止です (アウアウクー MMcb-JawE)
垢版 |
2022/12/01(木) 11:57:41.50ID:d/A6C15jM
キャリアがカスタマイズしてだして放置してるんだよね
脆弱性は放置、しかも次から次へと出していって前のだから放置
0043番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 970d-SfCp)
垢版 |
2022/12/01(木) 11:57:54.39ID:BN+JNbUF0
ワロタ
0047番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9ffb-L9hK)
垢版 |
2022/12/01(木) 12:00:17.28ID:s91fdKb30
ハードウェア部門と中悪かったりするのか
0048番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9f53-L9hK)
垢版 |
2022/12/01(木) 12:00:38.35ID:Qj8H4lz+0
グーグル?
0049番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 1fc1-5Dy8)
垢版 |
2022/12/01(木) 12:01:20.14ID:HBIDA9ht0
グーグルのスマホ作ってる部門は立場弱いのか?
0050番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW f706-i+6E)
垢版 |
2022/12/01(木) 12:01:49.42ID:IoSaZTa20
これは根本的には
Androidのアップデートシステムがアレなんだよな

ディスクイメージの差分アップデートだから
各機種それぞれに専用のディスクイメージが必要になるのが
アレな訳で
0052番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ff9a-FDxV)
垢版 |
2022/12/01(木) 12:04:34.03ID:o7uHmKGP0
MOTOROLAは大丈夫なんか?
0053番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Srcb-ak/f)
垢版 |
2022/12/01(木) 12:04:52.62ID:MOAfwYxKr
>>51
Googleも警告されてんじゃん
0055番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 1fba-Xbz5)
垢版 |
2022/12/01(木) 12:05:38.55ID:2ypxetpe0
どうせiPhoneも似たようなもんなんだろ?
どこも一緒じゃんw
0057番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MMfb-w2ld)
垢版 |
2022/12/01(木) 12:08:42.33ID:sDIqz9J+M
Pixelなら安全だと思ってたのに…
0059番組の途中ですがアフィサイトへの転載は禁止です
垢版 |
2022/12/01(木) 12:09:54.19ID:9kT86SXf0
ん?
0061番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW b7a2-hneV)
垢版 |
2022/12/01(木) 12:12:05.71ID:vs4MatsH0
Google「グーグルちゃんとせえ😡」
0063番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MM8f-9IAI)
垢版 |
2022/12/01(木) 12:12:18.91ID:e4Pt7fhNM
つまりチードロイドはバカ専用って事か
0064番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロラ Spcb-1ffu)
垢版 |
2022/12/01(木) 12:18:05.56ID:rqxxuICep
>>55
うんにゃ、しっかりアップデートされる
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況