スポンサーリンク

Google「Androidの更新をサボっているメーカーがある」セキュリティ企業、脆弱性スマホを公開へ

スマホ

アプデしろってか

1: 目潰し(大阪府) [US] 2022/11/28(月) 11:22:40.16 ID:9cj9i+lX0● BE:323057825-PLT(13000)

Google Project Zero(GPZ)は夏に、多くの「Android」デバイスに存在している複数の深刻な脆弱性を発見した。
その報告を受けたArmが修正パッチをリリースしたにもかかわらず、それがAndroidデバイスユーザーに届けられていない状態が続いているという。

パッチがユーザーに配信されていないという問題の影響を受けるのは、Armの「Mali」GPUを搭載しているAndroidデバイスだ。
GPZのリサーチャーであるIan Beer氏が指摘しているように、Googleの「Pixel」ですら、サムスンや小米科技(シャオミ)、OPPOなどのデバイスと同様に脆弱性を抱えている。

同氏は、常日頃からコンシューマーが聞かされていること、つまり、できる限り早急にデバイスへのパッチを適用するということを、Androidデバイスの大手ベンダー全てにも実践するよう促している。
数カ月前にMali GPUドライバーに対する修正パッチがArmからリリースされているにもかかわらず、現時点で自社製品に対する修正をリリースしたベンダーは1社もない状況であり、
ユーザーはパッチを適用できない状態だ。

グーグル、「Android」デバイスベンダーによる「パッチの遅れ」に警鐘
https://news.yahoo.co.jp/articles/90bf8d2f408f62d032da95e28d917936c3626ca4

2: 目潰し(大阪府) [US] 2022/11/28(月) 11:23:12.46 ID:9cj9i+lX0 BE:323057825-PLT(12000)

>>1
Beer氏が同社ブログに記したところによると、同じくリサーチャーのJann Horn氏はMali GPUドライバー内に悪用可能な5つの脆弱性を発見し、GPZが2325と2327、2331、2333、2334のイシューとして追跡しているという。
なお、これらの脆弱性は6~7月の時点でArmに報告済みだという。

Armは7~8月にかけてこれらの問題を修正し、共通脆弱性識別子「CVE-2022-36449」を取得した上でMaliドライバーの脆弱性ページで公表するとともに、
同社が開発者向けに公開しているウェブサイトで、パッチを適用したドライバーのソースコードも公開している。
また、「CVE-2022-33917」として追跡されている、Mali GPUの別の脆弱性も修正されている。
Beer氏は、Androidデバイスのベンダー各社による「パッチの遅れ」に関するレポートで、これら双方の脆弱性について言及している。

ベンダー各社は数カ月前からパッチをリリースできるだけの情報を入手していたことになる。
にもかかわらず、GPZが最近調査したところによると、大手ベンダー全社が、これらのパッチをリリースしていなかった。

GPZは独自のポリシーに基づき、公開を控えていた5つのレポートの一般アクセスを可能にした。
つまり望めば誰もが必要な情報の大半を入手し、最新のAndroidスマホに影響を与えるこの脆弱性を突くエクスプロイトを作成できるようになるのだ。

 

35: ムーンサルトプレス(群馬県) [US] 2022/11/28(月) 12:37:49.40 ID:taw6OqMJ0
>>1
MaliってぇとMTK?

 

48: アトミックドロップ(茸) [US] 2022/11/28(月) 13:21:15.58 ID:Z38IKa8F0
>>1
とりあえずITアスペは日本語の翻訳してから世の中にIT情報を発信しような
お前の常識は動物語とかわらん
わざわざこっちが動物語を調べるとかないから
IT化したいのはお前らなんだからお前らで人間の言語に翻訳してから記事を書こうな

 

3: スターダストプレス(山梨県) [US] 2022/11/28(月) 11:24:01.73 ID:GfL9DHl+0
GPZ900R

 

11: リバースパワースラム(東京都) [DE] 2022/11/28(月) 11:27:00.61 ID:+hlaAx5Y0
>>3
Ninja

 

4: マシンガンチョップ(東京都) [US] 2022/11/28(月) 11:25:03.75 ID:fepw2wcu0
12に上げろと煩いんだけど、失敗したら嫌だしあげてない

 

9: ジャンピングパワーボム(茸) [US] 2022/11/28(月) 11:26:37.71 ID:vMjiBX/u0
>>4
12いいぞ
色々なところが丸くなって無駄にでかくなる

 

18: ニールキック(東京都) [US] 2022/11/28(月) 11:52:16.57 ID:Ul+pYkgT0
>>9
それが嫌なんだが…

 

34: チキンウィングフェースロック(茸) [US] 2022/11/28(月) 12:35:58.43 ID:2b/nBAT40
>>18
メモリ食うしバッテリー持ち悪くなったし言うことなしだからアプデしな

 

36: ムーンサルトプレス(群馬県) [US] 2022/11/28(月) 12:38:52.80 ID:taw6OqMJ0
>>34
それはそれはご愁傷さまですぅ(´・ω・`)

 

41: ジャーマンスープレックス(茸) [IN] 2022/11/28(月) 12:46:05.15 ID:9qUwg1ld0

>>34
アカンやろwww

2chMate 0.8.10.153/asus/ASUS_I005DC/12/LR

 

5: カーフブランディング(大阪府) [JP] 2022/11/28(月) 11:25:08.92 ID:4PbekIc50
Pixelで顧客のシマを荒らすような行為を顧客はどう思ってるんやろ

 

6: ダイビングエルボードロップ(愛知県) [JP] 2022/11/28(月) 11:25:10.28 ID:69dDTzGW0
支那メーカとか最初っからVerUP対応してないしw

 

7: トペ コンヒーロ(ジパング) [US] 2022/11/28(月) 11:25:17.09 ID:pHEV/m9i0
確認用に古いまま残してるわけではないのけ

 

8: リキラリアット(ジパング) [US] 2022/11/28(月) 11:25:20.01 ID:L/zoBg/n0
アメリカがまた難癖つけて潰しにきてんの?

 

12: アトミックドロップ(山口県) [TN] 2022/11/28(月) 11:27:58.26 ID:T0JCm8wy0
Google PixelのCM大嫌い

 

13: 雪崩式ブレーンバスター(東京都) [JP] 2022/11/28(月) 11:38:27.22 ID:j667aBzg0
>>12
フワちゃんCMは誰を狙ってるんだろうな?不快すぎて

 

21: ハーフネルソンスープレックス(東京都) [US] 2022/11/28(月) 11:58:18.87 ID:DmiaV4ya0
>>13
CM中は音を消している上に、あれが画面に見えたら目を背けているから何のCMだか今まで知らなかったw

 

38: パロスペシャル(広島県) [NL] 2022/11/28(月) 12:40:29.14 ID:05P6nK8t0
>>13
ツイフェミもポスターとかの2Dに文句垂れるのに、真っ昼間から水着同然のアレ攻撃しないよな

 

40: 16文キック(茸) [ZA] 2022/11/28(月) 12:42:25.61 ID:FDIpf6070
>>13
アレこそ公女陵辱だと思うわ
真っ昼間にテレビで乳首まで晒したっていうし

 

47: 稲妻レッグラリアット(和歌山県) [GB] 2022/11/28(月) 13:14:09.64 ID:C/J/QYAH0
>>13
うぜぇわ
TVer観てたら3連続とかアホか

 

14: 32文ロケット砲(ジパング) [US] 2022/11/28(月) 11:41:13.51 ID:6Irb8c7+0
>>12
cmってテレビ?
オールドメディア見ている脳死iphone層の切り崩しを狙っているんじゃないの?
しらんけど

 

28: ボマイェ(茸) [ニダ] 2022/11/28(月) 12:14:51.54 ID:x/gVA+OL0
>>14
YouTubeにもcmわんさかで
どこもかしこもポリコレ臭え

 

15: 超竜ボム(SB-Android) [ニダ] 2022/11/28(月) 11:48:25.46 ID:p3qhtlZU0
>>12
pixel買おうと思ったけどあのCMを見てで買うの止めた

 

26: マシンガンチョップ(茸) [JP] 2022/11/28(月) 12:04:24.96 ID:JxmVgRJ20
>>12
iPhoneのCMも糞だぞアドビの機能を機種の機能みたいに謳ってるし

 

27: ヒップアタック(東京都) [ヌコ] 2022/11/28(月) 12:06:55.54 ID:zCzoHeZH0
>>12
今のも嫌いだけど前の山に登ってウェディングドレス着て写真撮るやつが大嫌い
わざわざ友達も連れて来られて写真でトリミングされるの可哀想すぎるだろ
あと新婦が左翼みたいなショートカットで肩から胸の骨がガリガリに出ていて嫌

 

16: バックドロップ(東京都) [ヌコ] 2022/11/28(月) 11:50:58.64 ID:QtRbUGyg0
DOGEE大丈夫かな

 

17: アルゼンチンバックブリーカー(光) [US] 2022/11/28(月) 11:52:15.68 ID:08t3r6eE0
脆弱性嫌うならAndroidなんて使わんやろwww

 

19: 膝十字固め(茸) [BR] 2022/11/28(月) 11:53:22.74 ID:pcZXzaNT0
Zenfoneをドコモ辺りが扱ってくれたらな

 

20: ダイビングエルボードロップ(愛知県) [JP] 2022/11/28(月) 11:55:11.29 ID:69dDTzGW0
ちょうど家族用に台湾シャープのAQUOS sense7を買った所だ
最初からAndroid12入ってたから後2年のVU、13まではイケるはず

 

22: トペ コンヒーロ(埼玉県) [DE] 2022/11/28(月) 11:59:45.52 ID:LdeHdjjJ0
2年前の当時ミドルの新機種が1年くらいでアプデ終了してandroidのバージョンも11で打ち止め
短すぎだろくそoppo

 

24: ハーフネルソンスープレックス(東京都) [US] 2022/11/28(月) 12:02:54.78 ID:DmiaV4ya0
>>22
昨今は、osの都合というユーザーにとってはどうでもいい事で家電の寿命が突然きてしまうんだな
使い辛いし使えないね

 

23: ランサルセ(ジパング) [US] 2022/11/28(月) 12:02:22.20 ID:E362dM9w0
バカが、メモリバカ食いさせるのが悪いやろボケカス

 

25: サソリ固め(茸) [SA] 2022/11/28(月) 12:04:12.05 ID:B3c292fH0
泥は基本出しっぱでしょ

 

29: ときめきメモリアル(光) [US] 2022/11/28(月) 12:17:48.51 ID:oFCr6hCW0
iijの7月のキャンペーンでXiaomi Redmi Note 11 Pro 5Gを2万で買って使ってるけど、おサイフ使えるし急速充電めちゃくちゃ充電速いし満足ですわ。
2chMate 0.8.10.153/Xiaomi/2201116SR/12/DT

 

30: ショルダーアームブリーカー(騒) [US] 2022/11/28(月) 12:18:14.87 ID:8GtRrY0N0
独自OS、やめろ~
気にしてなかったけど挙動おかしい

 

31: フロントネックロック(東京都) [GB] 2022/11/28(月) 12:25:18.76 ID:YfPuTTui0
わい13高みの見物

 

32: アイアンクロー(東京都) [AR] 2022/11/28(月) 12:29:39.99 ID:8xzDq+j70
windows updateみたいにグーグルが責任持って共通モジュールとして配布しろよ

 

33: レッドインク(茨城県) [ニダ] 2022/11/28(月) 12:34:43.08 ID:o1hcUgtB0

マイクロソフトみたいになってきたなw

そのうちワクチン射てって言い出すぞwwww

 

39: 稲妻レッグラリアット(茸) [US] 2022/11/28(月) 12:40:47.70 ID:FuoFnLmw0
>>33
ハード仕様の共通化が出来てない分、Googleの方が戦略としては雑
アプデ取り残され端末も大杉

 

43: レッドインク(茨城県) [ニダ] 2022/11/28(月) 12:58:37.97 ID:o1hcUgtB0

>>39
アップデートできないハードの数を出すようにすればメーカー側からも支持される。

損するのはユーザ側

 

37: ボ ラギノール(東京都) [US] 2022/11/28(月) 12:40:24.85 ID:nkl+6Fp/0
これソフトの互換性無くてメーカー大変らしい
まあAndroidに依存してる時点で当たり前のリスクだけど

 

42: ニールキック(東京都) [IT] 2022/11/28(月) 12:48:29.52 ID:+r5dseXf0
私は楽天ハンドなんですがどうですか?

 

44: ダイビングエルボードロップ(愛知県) [JP] 2022/11/28(月) 13:01:44.59 ID:69dDTzGW0
>>42
Handは11のまま売りっ放し
OSVUの対応は無いよねw
中国共産党通信お約束かな~?

 

45: 張り手(大阪府) [US] 2022/11/28(月) 13:05:27.18 ID:DovVUqr40
SONYですね、わかります

 

46: レッドインク(京都府) [TW] 2022/11/28(月) 13:12:49.85 ID:7KVv/5SW0
日本メーカーもドキドキしてんじゃないの

 

49: TEKKAMAKI(東京都) [CN] 2022/11/28(月) 13:21:59.38 ID:87ciSyL80
そろそろ機種変したいんだけどXPERIAは結局1Ⅳが良いの?

 

50: チキンウィングフェースロック(新潟県) [US] 2022/11/28(月) 14:23:02.40 ID:FC/rMG7m0
半年以上アプデ来ないとかザラ
だからPixel一択なンだわ

 

引用元: ・https://hayabusa9.5ch.net/test/read.cgi/news/1669602160/

他サイト様人気記事



スポンサーリンク
スマホ
スポンサーリンク
シェアする
がじぇじぇをフォローする
がじぇじぇニュース

コメント

スポンサーリンク