Androidに9月の月例更新 既に悪用された可能性のあるゼロデイを含む問題修正(Pixelはまだ)

» 2023年09月08日 06時20分 公開
[佐藤由紀子ITmedia]

 米Googleは9月5日(現地時間)、Androidの月例セキュリティ情報の9月版を公開した。悪用された可能性のあるゼロデイ脆弱(ぜいじゃく)性の修正を含む。なお、Pixelの9月版更新はまだ公開されていない。

 cve 1

 今回の更新では、危険度が最高の「致命的」4件を含む33件の脆弱性が修正される。3件のシステムバグは、追加の実行権限やユーザーの操作を必要とせずにリモートコード実行(RCE)を引き起こす可能性があるというものだ。他の1件は、QualcommがWLANファームウェアのメモリ破損の問題として報告したもので、リモートからの攻撃で任意のコードを実行したり、機密情報を読み取ったりできてしまうというもの。こちらはユーザーの操作が必要。

 また、危険度は上から2番めの「高い」ながら、既に悪用された可能性のあるゼロデイ脆弱性「CVE-2023-35674」も修正した。Googleは「限定的かつ標的を絞った悪用を受けている可能性があるという兆候がある」としている。

 zeroday CVE-2023-35674についての説明

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2025年12月24日 更新
  1. 「iPhone 16e」が突然登場 「iPhone SE」とは微妙に違う立ち位置【2025年2月を振り返る】 (2025年12月22日)
  2. 「楽天カード」は2枚持てる? 2枚持ちのメリットや注意点を解説、持てない組み合わせもあり (2025年12月23日)
  3. “やまぬ転売”に終止符か 楽天ラクマが出品ルール改定予告、「健全な取引」推進 (2025年12月23日)
  4. 「スマートフォン・オブ・ザ・イヤー2025」開催 ハイエンド/ミッドレンジで10機種を選定 (2025年12月22日)
  5. シャープのAIロボ「ポケとも」と暮らしてみた スマホよりも自然に会話ができる“もう1人の家族”だ (2025年12月22日)
  6. メルカリで詐欺に遭った話 不誠実な事務局の対応、ユーザーが「絶対にやってはいけない」こと (2025年04月27日)
  7. 「HUAWEI WATCH GT 6」レビュー:驚異のスタミナと見やすいディスプレイ、今買うべきスマートウォッチの有力候補だ (2025年12月24日)
  8. 「iPhone 16e」の価格が出そろう Appleと4キャリアで最安はどこ? 一括価格と実質負担額を比較 (2025年02月21日)
  9. 「スシロー」アプリはスマホのバッテリーを消費しやすい? 無駄な動作を抑える方法 (2025年12月23日)
  10. 最長14日駆動のスマートウォッチ「GARMIN Venu 3」がセールで13%オフの4万8309円で販売中 (2025年12月22日)
最新トピックスPR

過去記事カレンダー