Android でゼロデイ欠陥が発見… Google が発見

私たちのコンピュータ システムとソフトウェアには、多かれ少なかれ不快で、多かれ少なかれ危険なバグやその他のセキュリティ上の欠陥が存在します。 Android も明らかに例外ではありません。本日、Google は新たなゼロデイ欠陥を発見しました。

IT ニュースをフォローしている方ならわかると思いますが、チームはプロジェクトゼロGoogle は、脆弱性やその他の欠陥を検出することを使命とするセキュリティ研究者のグループです。アプリケーションマウンテンビューの巨人が提供するサービスですが、それだけではありません。また、チームは一般の人々の意識を高めるために調査結果を定期的に発表しています。今日、彼らの最新の発見は次のようですAndroid のゼロデイ欠陥

Project Zero が Android のゼロデイ欠陥を発見

Project Zero チームは自分たちの同僚にもう少し自由を与えるだろうと思うかもしれませんが、それは結局全員にとって不利益になるでしょう。彼らはその運営方法において完全に中立を保っており、それはさらに良いことです。そうは言っても、問題の欠陥は、以下を含むいくつかの非常に人気のある Android デバイスに影響を及ぼします。サムスンギャラクシーS7、S8、S9、Googleピクセル1と2、およびHuawei P20。これは依然として数百万台のスマートフォンに影響を与えています。

2017 年 12 月にすでに修正されていた欠陥ですが、それ以来忘れられていました

この特定の欠陥について奇妙なのは、この欠陥が最初に修正されたのは 2017 年 12 月だったのに、何らかの理由でその修正が Android のその後のバージョンに引き継がれなかったことです。その結果、Android 8.x 以降のバージョンが影響を受けます。そうは言っても、この欠陥はゼロデイとして分類されているという事実にもかかわらず、考えられているほど危険ではありません。実際、これはリモート コード実行に基づく欠陥ではありません。つまり、ユーザーの操作なしでは操作できません。そして、欠陥が使用可能になるには、特定の条件が満たされる必要があります。それでも、欠陥は欠陥のままです。 Googleは間違いなくすぐに修正版をリリースするはずです。