X



Google、Androidの脆弱性を放置するメーカーに死刑宣告、サムスン、Xiaomi、OPPO、グーグルなど該当 [422186189]
■ このスレッドは過去ログ倉庫に格納されています
0001マスク剥ぎ(茸) [US]
垢版 |
2022/11/28(月) 13:24:50.09ID:bJGFWmHx0?PLT(12015)

パッチがユーザーに配信されていないという問題の影響を受けるのは、Armの「Mali」GPUを搭載しているAndroidデバイスだ。GPZのリサーチャーであるIan Beer氏が指摘しているように、Googleの「Pixel」ですら、サムスンや小米科技(シャオミ)、OPPOなどのデバイスと同様に脆弱性を抱えている。

同氏は、常日頃からコンシューマーが聞かされていること、つまり、できる限り早急にデバイスへのパッチを適用するということを、Androidデバイスの大手ベンダー全てにも実践するよう促している。数カ月前にMali GPUドライバーに対する修正パッチがArmからリリースされているにもかかわらず、現時点で自社製品に対する修正をリリースしたベンダーは1社もない状況であり、ユーザーはパッチを適用できない状態だ。

Beer氏が同社ブログに記したところによると、同じくリサーチャーのJann Horn氏はMali GPUドライバー内に悪用可能な5つの脆弱性を発見し、GPZが2325と2327、2331、2333、2334のイシューとして追跡しているという。なお、これらの脆弱性は6~7月の時点でArmに報告済みだという。

Armは7~8月にかけてこれらの問題を修正し、共通脆弱性識別子「CVE-2022-36449」を取得した上でMaliドライバーの脆弱性ページで公表するとともに、同社が開発者向けに公開しているウェブサイトで、パッチを適用したドライバーのソースコードも公開している。また、「CVE-2022-33917」として追跡されている、Mali GPUの別の脆弱性も修正されている。Beer氏は、Androidデバイスのベンダー各社による「パッチの遅れ」に関するレポートで、これら双方の脆弱性について言及している。

ベンダー各社は数カ月前からパッチをリリースできるだけの情報を入手していたことになる。にもかかわらず、GPZが最近調査したところによると、大手ベンダー全社が、これらのパッチをリリースしていなかった。

GPZは独自のポリシーに基づき、公開を控えていた5つのレポートの一般アクセスを可能にした。つまり望めば誰もが必要な情報の大半を入手し、最新のAndroidスマホに影響を与えるこの脆弱性を突くエクスプロイトを作成できるようになるのだ。

https://japan.zdnet.com/article/35196613/
0002サソリ固め(北海道) [US]
垢版 |
2022/11/28(月) 13:25:37.06ID:XGPOgnv10
Google Project Zero(GPZ)
0004フォーク攻撃(兵庫県) [US]
垢版 |
2022/11/28(月) 13:26:09.07ID:uJo82Ivz0
よかった
lenovoのPCは安全だな。
0005サソリ固め(北海道) [US]
垢版 |
2022/11/28(月) 13:26:11.87ID:XGPOgnv10
>>3
部署が違う模様
0006トラースキック(北海道) [EU]
垢版 |
2022/11/28(月) 13:27:10.00ID:vWMs68dW0
>>3
Pixelは台湾のHTCが製造している。
0007ドラゴンスープレックス(騒) [US]
垢版 |
2022/11/28(月) 13:27:21.74ID:p9jcsn9L0
日本のメーカーは、もっと酷いよね?
回線業者で売られてる端末は、アップデートも遅い
シムフリー端末のほうが、セキュリティが上
ヤバくない?
0009ニーリフト(ジパング) [ニダ]
垢版 |
2022/11/28(月) 13:32:34.73ID:1Jbt0FKs0
池田大便
0010ジャンピングパワーボム(茸) [US]
垢版 |
2022/11/28(月) 13:33:38.82ID:vMjiBX/u0
12にするとメモリ4Gbじゃどうにもならなくなるからな
俺のは12Gbだから困らんけど仕方がないんじゃね?
0016ニーリフト(東京都) [US]
垢版 |
2022/11/28(月) 13:48:19.43ID:6Ery5he40
Androidはもうダメだな
やっぱ信頼できるOSは
中国の鴻蒙だな

HUAWEIは日本で鴻蒙OSのスマホ出せよ
0017セントーン(SB-Android) [CN]
垢版 |
2022/11/28(月) 14:01:04.53ID:LP9wwuv90
グッバイサムスン
今年はボロボロだったのによく傾かないな
0018河津落とし(大阪府) [ニダ]
垢版 |
2022/11/28(月) 14:02:50.30ID:EZTheonM0
自分とこw
0020グロリア(東京都) [US]
垢版 |
2022/11/28(月) 14:21:13.48ID:GTYLGOXs0
>>7
日本のメーカーはアプデしないのがデフォだしな
Pixel以外は買う必要性無し
0021リキラリアット(愛知県) [US]
垢版 |
2022/11/28(月) 14:27:08.50ID:o++01JoQ0
Android勢はみんなOSイジりすぎ
Windowsでセキュリティパッチが当てられないなんて考えられんだろう
Windows11だって足切りやったけど公式の穴を残していたし
0026フランケンシュタイナー(福井県) [US]
垢版 |
2022/11/28(月) 16:15:08.38ID:mEose4d40
OPPO良いよOPPO
0027ジャンピングDDT(茸) [JP]
垢版 |
2022/11/28(月) 16:21:34.18ID:Ry/ubir00
2chMate 0.8.10.153/OPPO/CPH2173/12/DR
オッポかわいいよオッポ
0028ジャンピングカラテキック(茸) [NL]
垢版 |
2022/11/28(月) 16:23:45.86ID:Xcne6qbY0
ちゅうてもピュアAndroidはなかなか使いにくい
Pixelしか使ったことが無いやつは中華メーカーのハイエンド泥も試したほうがいいよ

2chMate 0.8.10.153/Google/Pixel 7 Pro/13/LR
0032不知火(福岡県) [ZM]
垢版 |
2022/11/28(月) 18:52:14.83ID:h/2sHffx0
ふぁ?!ワロタ
0033パイルドライバー(埼玉県) [CA]
垢版 |
2022/11/28(月) 19:11:53.58ID:8YvG12tn0
>>21
アンドロはパッチ当てじゃないけども
毎回OSをビルドしなおす
0035タイガードライバー(愛知県) [CN]
垢版 |
2022/11/28(月) 19:31:58.75ID:R24MCYse0
自殺w
0037TEKKAMAKI(大阪府) [US]
垢版 |
2022/11/28(月) 20:19:22.22ID:db4yJhM60
この前Xperia買った俺大勝利
0038ツームストンパイルドライバー(大阪府) [US]
垢版 |
2022/11/28(月) 20:28:50.19ID:hfoocIeh0
仕事でUNIXの開発と化した事あるけど・・
googleのやりようってあり得ない感じかな

OS互換に関してアプリ製作者次第とか言い出してるし(これ舐めれる)
OS互換に関してエビデンスを明確にしてない
(普通のメーカーだったら、分厚い辞書みたいなエビデンスが配布されえる)
0039リバースパワースラム(東京都) [US]
垢版 |
2022/11/28(月) 20:28:59.50ID:iTT41aKR0
スマホメーカーに保守要員のプログラマーが1人もいないんだろうな
0041ジャンピングカラテキック(宮崎県) [US]
垢版 |
2022/11/28(月) 20:43:32.65ID:aL/3cIVH0
>>15
kawasakiか……
0048ジャンピングDDT(神奈川県) [US]
垢版 |
2022/11/29(火) 22:10:08.35ID:EO1XhEOc0
パッチ当てるのもグーグルに金払ってんだろ
だから不人気機種は金払う価値なしってどんどん切られてく
アップルは全部自社で出来るから旧式のiPhone8にもパッチ来る
0050ミドルキック(東京都) [GB]
垢版 |
2022/11/30(水) 08:09:06.51ID:jnvbNL7n0
創価学会は犯罪を繰り返す邪教です。
創価学会員にはマニュアルが配られ、日常的に気づかれにくい犯罪を繰り返しています。
マニュアルは脱退者が暴露したものが多数あり、検索ワードに「創価学会 敵対者 マニュアル」などで適当に検索するだけでもたくさん出てきます。
このような邪教を野放しにしてはいけません。創価学会をつぶしましょう
0051頭突き(東京都) [US]
垢版 |
2022/11/30(水) 12:17:03.73ID:Q7CXbjg20
創価学会は政治から手を引け
0052アンクルホールド(神奈川県) [SE]
垢版 |
2022/11/30(水) 13:40:16.78ID:SqG2t6F40
アンドは速さが瓜
余計なパッチは要らないw
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況