Androidに存在する2つの脆弱性を新たに確認、全バージョンに影響(トレンドマイクロ) | ScanNetSecurity
2026.01.03(土)

Androidに存在する2つの脆弱性を新たに確認、全バージョンに影響(トレンドマイクロ)

 トレンドマイクロは14日、Androidに存在する2つの脆弱性が新たに確認されたとして情報を公開した。7月に確認された「Stagefright」や「Mediaserver」に存在する脆弱性と異なるものだという。

脆弱性と脅威 セキュリティホール・脆弱性
メッセージアプリをクラッシュさせるコードの例
メッセージアプリをクラッシュさせるコードの例 全 2 枚 拡大写真
 トレンドマイクロは14日、Androidに存在する2つの脆弱性が新たに確認されたとして情報を公開した。7月に確認された「Stagefright」や「Mediaserver」に存在する脆弱性と異なるものだという。

 1つ目の脆弱性「CVE-2015-3839」を利用すると、攻撃者は不正なメッセージをメッセージアプリに挿入可能になる。これにより、端末全体ではなく、メッセージアプリだけに「サービス拒否(DoS)攻撃」を実行され、アプリがクラッシュし、メッセージが送受信できなくなる。

 もう1つの脆弱性「CVE-2015-3840」は、SMSやMMSの送受信の日付やステータスを改ざん可能になるというものだ。これらの結果、ユーザーは不正請求を受ける恐れがあるという。たとえば攻撃者は不正アプリを利用してメッセージを監視し改ざんして、ユーザーに高額料金が発生する電話番号にメッセージを送信させ続けるといったことができる。

 この2つの脆弱性は、Messagingコンポーネントに存在しており、Androidの全バージョンが影響を受ける。トレンドマイクロはGoogleにすでに報告を行っているとのこと。

Androidに、SMSを攻撃・改ざんできる新たな脆弱性

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  2. 41歳コンビニ店長の転職

    41歳コンビニ店長の転職PR

  3. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  4. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

  5. 28.4 %「特に何もしていない」 退職や異動時の PC やストレージのデータ

    28.4 %「特に何もしていない」 退職や異動時の PC やストレージのデータ

ランキングをもっと見る
PageTop