Androidに存在する2つの脆弱性を新たに確認、全バージョンに影響(トレンドマイクロ) | ScanNetSecurity
2026.10.02(金)

Androidに存在する2つの脆弱性を新たに確認、全バージョンに影響(トレンドマイクロ)

 トレンドマイクロは14日、Androidに存在する2つの脆弱性が新たに確認されたとして情報を公開した。7月に確認された「Stagefright」や「Mediaserver」に存在する脆弱性と異なるものだという。

脆弱性と脅威 セキュリティホール・脆弱性
メッセージアプリをクラッシュさせるコードの例
メッセージアプリをクラッシュさせるコードの例 全 2 枚 拡大写真
 トレンドマイクロは14日、Androidに存在する2つの脆弱性が新たに確認されたとして情報を公開した。7月に確認された「Stagefright」や「Mediaserver」に存在する脆弱性と異なるものだという。

 1つ目の脆弱性「CVE-2015-3839」を利用すると、攻撃者は不正なメッセージをメッセージアプリに挿入可能になる。これにより、端末全体ではなく、メッセージアプリだけに「サービス拒否(DoS)攻撃」を実行され、アプリがクラッシュし、メッセージが送受信できなくなる。

 もう1つの脆弱性「CVE-2015-3840」は、SMSやMMSの送受信の日付やステータスを改ざん可能になるというものだ。これらの結果、ユーザーは不正請求を受ける恐れがあるという。たとえば攻撃者は不正アプリを利用してメッセージを監視し改ざんして、ユーザーに高額料金が発生する電話番号にメッセージを送信させ続けるといったことができる。

 この2つの脆弱性は、Messagingコンポーネントに存在しており、Androidの全バージョンが影響を受ける。トレンドマイクロはGoogleにすでに報告を行っているとのこと。

Androidに、SMSを攻撃・改ざんできる新たな脆弱性

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 日本エネルギー経済研究所にフィッシング攻撃、所員6名のMicrosoft 365 アカウントに不正アクセス

    日本エネルギー経済研究所にフィッシング攻撃、所員6名のMicrosoft 365 アカウントに不正アクセス

  2. 「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

    「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

  3. 「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい

    「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい

  4. バッファロー製 Wi-Fi ルータに複数の脆弱性

    バッファロー製 Wi-Fi ルータに複数の脆弱性

  5. バッファロー製 Wi-Fi 製品に複数の脆弱性

    バッファロー製 Wi-Fi 製品に複数の脆弱性

ランキングをもっと見る
PageTop