1748997265
2025-06-03 18:59:00
チップメーカーの巨人Qualcomm リリースされたパッチ 月曜日、数十のチップで一連の脆弱性を修正します。これには、ハッキングキャンペーンの一環として同社が使用していると述べた3つのゼロデイが含まれます。
Qualcommは、Googleの脅威分析グループ、またはTAGを引用しました。これは、政府が支援するサイバー攻撃を調査し、3つの欠陥が「限られている、標的を絞った搾取の下にある可能性がある」と述べています。
同社の速報によると、GoogleのAndroidセキュリティチームは、2月に3つのゼロデイ(CVE-2025-21479、CVE-2025-21480、およびCVE-2025-27038)をクアルコムに報告しました。ゼロデイは、発見時にソフトウェアやハードウェアメーカーに知られていないセキュリティの脆弱性であり、サイバー犯罪者や政府ハッカーにとって非常に価値があります。
Androidのオープンソースと分散の性質のため、Qualcommが提供するパッチを適用するのはデバイスメーカー次第です。つまり、パッチが利用可能であるという事実にもかかわらず、一部のデバイスはさらに数週間脆弱である可能性があります。
お問い合わせ
これらのQualcomm Zero-Daysについてもっと情報がありますか?または他のゼロデイエクスプロイトまたはゼロデイメーカー?非加工デバイスとネットワークから、+1 917 257 1382の信号でLorenzo Franceschi-Bicchieraiに安全に連絡するか、TelegramとKeybase @lorenzofbを介して、または電子メールで連絡できます。
Qualcommは速報で、パッチは「 [device makers] 5月に、影響を受けるデバイスのアップデートをできるだけ早く展開することを強く推奨します。」
GoogleのスポークスマンであるEd Fernandezは、同社のPixelデバイスはこれらのQualcommの脆弱性の影響を受けていないとTechCrunchに語った。
GoogleのタグのスポークスマンであるKimberly Samraは、これらの脆弱性とタグがそれらを見つけた状況に関するより多くの情報をすぐに提供しませんでした。
Qualcommは修正を認めました。 「エンドユーザーは、デバイスメーカーから利用可能になったときにセキュリティアップデートを適用することをお勧めします」と、会社のスポークスマンであるDave Schefcik氏は述べています。
モバイルデバイスで見つかったチップセットは、ハッカーやゼロデイエクスプロイト開発者の頻繁なターゲットです。チップは一般にオペレーティングシステムの残りの部分に広くアクセスできるためです。つまり、ハッカーはそこから機密データを保持するデバイスの他の部分にジャンプできます。
過去数か月で、Qualcommチップセットに対する搾取のケースが文書化されています。昨年、Amnesty Internationalは、おそらく電話の解除ツールメーカーCellebriteを使用して、セルビア当局によって使用されていたQualcomm Zero-dayを特定しました。
Qualcommのスポークスマンのコメントを含むように更新されました。
#電話Chipmaker #Qualcommはハッカーが悪用した3つのゼロデイを修正します