Androidに存在する2つの脆弱性を新たに確認、全バージョンに影響(トレンドマイクロ) | ScanNetSecurity
2026.06.04(木)

Androidに存在する2つの脆弱性を新たに確認、全バージョンに影響(トレンドマイクロ)

 トレンドマイクロは14日、Androidに存在する2つの脆弱性が新たに確認されたとして情報を公開した。7月に確認された「Stagefright」や「Mediaserver」に存在する脆弱性と異なるものだという。

脆弱性と脅威 セキュリティホール・脆弱性
メッセージアプリをクラッシュさせるコードの例
メッセージアプリをクラッシュさせるコードの例 全 2 枚 拡大写真
 トレンドマイクロは14日、Androidに存在する2つの脆弱性が新たに確認されたとして情報を公開した。7月に確認された「Stagefright」や「Mediaserver」に存在する脆弱性と異なるものだという。

 1つ目の脆弱性「CVE-2015-3839」を利用すると、攻撃者は不正なメッセージをメッセージアプリに挿入可能になる。これにより、端末全体ではなく、メッセージアプリだけに「サービス拒否(DoS)攻撃」を実行され、アプリがクラッシュし、メッセージが送受信できなくなる。

 もう1つの脆弱性「CVE-2015-3840」は、SMSやMMSの送受信の日付やステータスを改ざん可能になるというものだ。これらの結果、ユーザーは不正請求を受ける恐れがあるという。たとえば攻撃者は不正アプリを利用してメッセージを監視し改ざんして、ユーザーに高額料金が発生する電話番号にメッセージを送信させ続けるといったことができる。

 この2つの脆弱性は、Messagingコンポーネントに存在しており、Androidの全バージョンが影響を受ける。トレンドマイクロはGoogleにすでに報告を行っているとのこと。

Androidに、SMSを攻撃・改ざんできる新たな脆弱性

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 横浜DeNAベイスターズ日本一優勝パレード2024 支援者情報が漏えいした可能性 ~ CAMPFIRE への不正アクセス

    横浜DeNAベイスターズ日本一優勝パレード2024 支援者情報が漏えいした可能性 ~ CAMPFIRE への不正アクセス

  2. Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

    Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

  3. DMARCポリシーは reject を推奨 ~「フィッシング対策ガイドライン 2026年度版」公開

    DMARCポリシーは reject を推奨 ~「フィッシング対策ガイドライン 2026年度版」公開

  4. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  5. データはパスワードで保護 ~ 関市の学校で図書管理システム用パソコンのバックアップデータを保存していた USBメモリ紛失

    データはパスワードで保護 ~ 関市の学校で図書管理システム用パソコンのバックアップデータを保存していた USBメモリ紛失

ランキングをもっと見る
PageTop