GoogleはAndroidの重要なアップデートを展開したばかりで、43以上のセキュリティの脆弱性を修正しました。その中で、2つのゼロデイの欠陥が積極的な搾取の対象であり、更新が特に緊急になっています。

セキュリティ速報の一部として、修正の新しい波が展開されました2025年3月のAndroid。これは、障害からリモートコードの実行を可能にする障害から、QualcommおよびMediaTekコンポーネントに固有の脆弱性に至るまで、幅広い問題に関係しています。

CVE-2024-43093およびCVE-2024-50302の参照に基づいて識別される2つのゼロデイの欠陥は、特権の標高の問題として分類されます。 1つ目は、ファイルパスフィルターをバイパスすることで機密データへのアクセスを許可しますが、Linux核にリンクされている2番目はセルビア当局によって操作され、没収デバイスのロックを解除しました。これらの修正が適用されますAndroid 15、OSのバージョン12、12L、13、および14のバージョンでも、2025年3月5日にパッチ日付が設定されています。

さらに進む
控えめな更新のおかげで、古代のGoogleピクセルの応答性のゲイン

ユーザーの安全のための重要なアップデート

この更新の重要性は過小評価することはできません。特に、ゼロデイの欠陥は、当面のリスクを表しています、開発者がそれらを修正する時間があった前でさえ、彼らは知られており、潜在的に悪用されているからです。現在の搾取は限られているように見えますが、他の悪意のあるアクターがこれらの脆弱性を利用する前に、ユーザーがデバイスを保護することが重要です。

Googleは、独自のピクセルデバイスのこれらの障害を修正しただけでなく、Samsung、Motorola、OnePlusなどの他のメーカーにも警告しています。 Android 10および以降のバージョンを実行しているデバイスは、Google Playシステムからセキュリティの更新と更新の両方を受信できます。

Androidデバイスが更新を受信したかどうかを確認するには、デバイスの設定に移動します。セクションを探してください」電話について"、 それから "バージョンAndroid現在のバージョンを知るため。次に」に行きますシステム" それから "ソフトウェアアップデート"または"システムの更新修正の可用性を確認します。オンスクリーンの指示に従って、利用可能な更新をダウンロードしてインストールしてください。