1762958226
2025-11-12 14:08:00
パロアルトネットワークスの研究部門であるUnit 42は、エクスプロイトチェーンがコンポーネントlibimagecodec.quram.soのCVE-2025-21042を悪用したと述べている。特別に形成された DNG 画像ファイルは、携帯電話がファイルを解析するときに脆弱性を引き起こし、ユーザーがタップすることなく攻撃者に制御を与えます。実際には、これはゼロクリック配信でした。
Landfall をインストールすると、商用グレードの監視ソフトウェアのように動作しました。マイクの音声をキャプチャし、写真、連絡先、通話記録を収集し、正確な位置を追跡できます。このキャンペーンは一般大衆ではなく特定のターゲットに焦点を当てていたようで、2024年半ばから2025年初めにかけて中東の一部で活動の兆候があった。研究者らはこのツールの開発者や購入者の名前を明らかにしていない。
コードアーティファクトは、Galaxy S22、S23、S24、および一部の Z シリーズの折りたたみ式製品を含む、最近の Galaxy 製品ラインが潜在的なターゲットであることを指摘しました。古い Samsung ファームウェアで Android 13、14、または 15 を実行しているデバイスは、4 月のセキュリティ アップデートが適用される前は危険にさらされていました。 Samsung は、2025 年 4 月のセキュリティ メンテナンス リリースで CVE-2025-21042 に対処し、その後の勧告では、画像解析が依然として一般的な攻撃経路であることを強調しています。
Android を超えた幅広いコンテキストがあります。 Apple は 8 月に同様の種類の画像解析の欠陥にパッチを適用し、その後、ペガサスのような攻撃に対する水準を高めるために、最新の iPhone チップとソフトウェアにメモリ整合性強制を導入しました。 Landfall 自体が iOS に到達したという確証はありませんが、両方のプラットフォームでのタイミングは、画像パーサーが先進的な攻撃者にとって好まれるエントリ ポイントであることを示しています。
Galaxyユーザーは何をすべきですか?
- Galaxy スマートフォンを最新のファームウェアに更新します。 2025 年 4 月のセキュリティ更新プログラム以降には、CVE-2025-21042 の修正が含まれています。[設定]、[ソフトウェア アップデート]、[ダウンロードしてインストール]を確認します。
- たとえ既知の連絡先からのものであっても、予期しない画像やファイルには注意してください。メッセージング アプリでのメディアの自動ダウンロードが必要ない場合は、オフにすることを検討してください。
- アプリを最新の状態に保ち、組み込みの保護機能を有効にしたままにします。信頼できるストア以外からアプリをインストールすることは避けてください。
なぜこれが重要なのでしょうか?
Landfall は、深いシステム コンポーネントが脆弱な場合に、一見正常に見える画像だけでデバイスを侵害するのに十分な可能性があることを示しています。修正は利用可能であり、この特定のバグの対応期間は閉じられていますが、パターンは明らかです。攻撃者は侵入するために画像パーサーとメディアパーサーに頼っており、主要な携帯電話プラットフォームの両方がその経路を強化しようとしています。パッチを当て続けることが最も効果的な防御策であることに変わりはありません。
#Landfall #スパイウェアとは何かまたそれが #Samsung #Galaxy #携帯電話をどのようにハッキングしたか #説明