日本語版
最新ニュース
企業

障害により、すべてのSMSを読むことができます

多くのOnePlusスマートフォンで重要なセキュリティ欠陥が発見され、任意のアプリケーションが許可なしにSMSとMMSにアクセスできるようになりました。 サイバーセキュリティ会社Rapid7によってCVE-201025-10184として特定された脆弱性は、バージョン12以降、オキシゲノスのすべてのバージョンに影響を与えます。 不十分な構成 テレフォニーアプリケーションの構成が不十分なため、インストールされているアプリケーションはすべて、ユーザーの許可やアクションなしで、トレースを残すことなく、すべてのメッセージとそのメタデータを読み取ることができます。 欠陥は、Android 12への通過中の変更にさかのぼり、メッセージへのアクセスの認可は適切に安全ではありませんでした。 Rapid7は、数か月前にOnePlusに答えられていないことを警告していました。製造業者が問題を知ることを確認し、10月中旬に予定されている修正を発表したのは公開の後になって初めてでした。 プレスリリースで、OnePlus氏は次のように述べています。「CVE-20102025-10184の最近の開示を知り、修正を設定します。これは10月中旬からのソフトウェアアップデートを介して世界中に展開されます。OnePlusは顧客からのデータを保護することを決定し、安全性の向上を優先し続けます。 それまでの間、信頼できるソースにインストールされているアプリケーションを制限し、非必須アプリケーションを削除し、専用の認証アプリケーションを支持してSMSによる2FAコードを放棄し、敏感な会話に定量化された第3パーティメッセージングアプリケーションを使用することをお勧めします。 #障害によりすべてのSMSを読むことができます

障害により、すべてのSMSを読むことができます

1759185242
2025-09-29 08:01:00

多くのOnePlusスマートフォンで重要なセキュリティ欠陥が発見され、任意のアプリケーションが許可なしにSMSとMMSにアクセスできるようになりました。

サイバーセキュリティ会社Rapid7によってCVE-201025-10184として特定された脆弱性は、バージョン12以降、オキシゲノスのすべてのバージョンに影響を与えます。

不十分な構成

テレフォニーアプリケーションの構成が不十分なため、インストールされているアプリケーションはすべて、ユーザーの許可やアクションなしで、トレースを残すことなく、すべてのメッセージとそのメタデータを読み取ることができます。

欠陥は、Android 12への通過中の変更にさかのぼり、メッセージへのアクセスの認可は適切に安全ではありませんでした。 Rapid7は、数か月前にOnePlusに答えられていないことを警告していました。製造業者が問題を知ることを確認し、10月中旬に予定されている修正を発表したのは公開の後になって初めてでした。

プレスリリースで、OnePlus氏は次のように述べています。「CVE-20102025-10184の最近の開示を知り、修正を設定します。これは10月中旬からのソフトウェアアップデートを介して世界中に展開されます。OnePlusは顧客からのデータを保護することを決定し、安全性の向上を優先し続けます。

それまでの間、信頼できるソースにインストールされているアプリケーションを制限し、非必須アプリケーションを削除し、専用の認証アプリケーションを支持してSMSによる2FAコードを放棄し、敏感な会話に定量化された第3パーティメッセージングアプリケーションを使用することをお勧めします。

#障害によりすべてのSMSを読むことができます

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。