編集部からのお知らせ
Topic 本人認証の重要性
宇宙ビジネスの記事まとめダウンロード

「Android 4.3」以前の標準ブラウザに存在する脆弱性、パッチ提供なし

Seth Rosenblatt (CNET News) 翻訳校正: 編集部

2015-01-26 07:57

 モバイルOS「Android」の古いバージョンを搭載するスマートフォンやタブレットのユーザー(全Androidユーザーの約60%)は、Googleが修正しないと決めたセキュリティ脆弱性にさらされ続けることになる。

 「Android 4.3」(開発コード名:「Jelly Bean」)以前のバージョンの同モバイルOSに搭載されているデフォルト(ノーブランド)のウェブブラウザには、既知のセキュリティバグが存在するが、これに対するパッチは提供されないという。GoogleでAndroid担当セキュリティ責任者を務めるAdrian Ludwig氏が、米国時間1月23日付けのGoogle+の投稿で述べた。

 「ソフトウェアを最新の状態に保つことが、セキュリティにおける最大の課題の1つである」とLudwig氏は記している。このブラウザアプリは、2年以上前にリリースされたバージョンの「WebKit」ブラウザエンジンをベースとしているため、Jelly Bean以前のバージョンのAndroidに存在する脆弱性を修正することを「安全に行うことは、もはや現実的ではない」と同氏は記した。

 Googleは24日、Ludwig氏の投稿が本件に対する同社の公式な姿勢であることを認めた。

 同社の決断に、セキュリティ専門家らは仰天した。Androidの古いバージョンを搭載するスマートフォンやタブレットを使用する膨大な数のユーザーが、容易にハッカーの標的になり得ることを懸念するためだ。Ludwig氏は、この脆弱性にさらされる可能性のあるユーザーの数は「日々減少している」と主張している。しかし、セキュリティ専門家らの目には、その減少のペースは十分には速くない。

 Googleが公表するAndroid利用状況によると、Android搭載スマートフォンおよびタブレットの39.1%に、この脆弱性の影響を受けない新しい「Android 4.4」(開発コード名:「KitKat」)が搭載されているという。2014年11月にリリースされた最新バージョンである「Android 5.0」(開発コード名:「Lollipop」)が占める割合は、使用されているAndroid端末の0.1%未満だ。つまり、Android端末の約60%に、脆弱性を抱えるデフォルトブラウザを含むバージョンのOSが搭載されていることになる。

 セキュリティ企業Rapid7のエンジニアリングマネージャーを務めるTod Beardsley氏は、膨大な数のユーザーが同一OSの多数の異なるバージョンを使用していることから、ユーザーの保護が格段に複雑になっているとブログ投稿に記した。「残念ながら、今回のことは犯罪者にとっては絶好のニュースだ。なぜなら本当に悪い人間にとって、ほとんどすべてが手中にあることになるからだ」(Beardsley氏)

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)

特集

CIO

モバイル

セキュリティ

スペシャル

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    なぜ、2021年にすべてのマーケターが「行動経済学」を学ばねばならないのか?

  2. セキュリティ

    SIEMとEDRが担うべき正しい役割とは?企業のセキュリティ部門が認識しておくべき適切なツールの条件

  3. クラウドコンピューティング

    デザインシンキングによるAIと課題のマッチング!現場視点による真のデジタル改善実現へ

  4. 経営

    なぜ成長企業の経営者はバックオフィス効率化に取り組むのか?生産性を高めるための重要な仕組み

  5. 仮想化

    Microsoft 365を利用する企業が見逃す広大なホワイトスペースとは?

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNet Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]