1765146864
2025-12-07 09:00:00
Google のエンジニアは、CVE-2025-48633 および CVE-2025-48572 として特定された 2 つの重大な脆弱性により、Android フレームワークで権限昇格エラーが発生すると発表しました。これらの脆弱性が悪用されると、攻撃者がリモート アクセスを取得し、デバイスを制御できる可能性があると述べられています。一部の攻撃では、システムの脆弱性が悪用されたことも確認されています。
Android 13、14、15、16 で利用可能なアップデート
12 月のセキュリティ パッチは、Android 13、14、15、16 を搭載したデバイスに配布され始めています。Google は、携帯電話を保護するためにユーザーにできるだけ早くアップデートをインストールすることを推奨しています。パッチの適用が遅れると、特にゼロデイ脆弱性を標的とした攻撃において、重大なリスクが生じます。
古い Android バージョンに関する重要なお知らせ
また、一部のセキュリティ脆弱性はAndroid 12以前のバージョンにも影響を与えると述べた。 Google は、これらのデバイスには必要なセキュリティ アップデートが提供されなくなったことを注意し、可能であればこれらのモデルの使用を中止することをユーザーに推奨しています。古いバージョンの脆弱性が悪用された場合、デバイスのセキュリティが重大な危険にさらされる可能性があると述べられています。
アップデートを確認するにはどうすればよいですか?
電話機がシステム設定からアップデートを受信したかどうかを確認できます。デバイスのメーカーは、モデルによってはパッチのリリースが遅れる場合があると記載されています。最も包括的なセキュリティ修正を行うには、2025-12-05 セキュリティ パッチを携帯電話にインストールする必要があることが強調されました。
#Android #スマートフォン #ユーザーにすぐに実行してくださいという警告が送信される