編集部からのお知らせ
新型コロナ禍が組み替えるシステム
テレワーク関連記事一覧はこちら

「Android 4.3」以前の標準ブラウザに存在する脆弱性、パッチ提供なし

Seth Rosenblatt (CNET News) 翻訳校正: 編集部

2015-01-26 07:57

 モバイルOS「Android」の古いバージョンを搭載するスマートフォンやタブレットのユーザー(全Androidユーザーの約60%)は、Googleが修正しないと決めたセキュリティ脆弱性にさらされ続けることになる。

 「Android 4.3」(開発コード名:「Jelly Bean」)以前のバージョンの同モバイルOSに搭載されているデフォルト(ノーブランド)のウェブブラウザには、既知のセキュリティバグが存在するが、これに対するパッチは提供されないという。GoogleでAndroid担当セキュリティ責任者を務めるAdrian Ludwig氏が、米国時間1月23日付けのGoogle+の投稿で述べた。

 「ソフトウェアを最新の状態に保つことが、セキュリティにおける最大の課題の1つである」とLudwig氏は記している。このブラウザアプリは、2年以上前にリリースされたバージョンの「WebKit」ブラウザエンジンをベースとしているため、Jelly Bean以前のバージョンのAndroidに存在する脆弱性を修正することを「安全に行うことは、もはや現実的ではない」と同氏は記した。

 Googleは24日、Ludwig氏の投稿が本件に対する同社の公式な姿勢であることを認めた。

 同社の決断に、セキュリティ専門家らは仰天した。Androidの古いバージョンを搭載するスマートフォンやタブレットを使用する膨大な数のユーザーが、容易にハッカーの標的になり得ることを懸念するためだ。Ludwig氏は、この脆弱性にさらされる可能性のあるユーザーの数は「日々減少している」と主張している。しかし、セキュリティ専門家らの目には、その減少のペースは十分には速くない。

 Googleが公表するAndroid利用状況によると、Android搭載スマートフォンおよびタブレットの39.1%に、この脆弱性の影響を受けない新しい「Android 4.4」(開発コード名:「KitKat」)が搭載されているという。2014年11月にリリースされた最新バージョンである「Android 5.0」(開発コード名:「Lollipop」)が占める割合は、使用されているAndroid端末の0.1%未満だ。つまり、Android端末の約60%に、脆弱性を抱えるデフォルトブラウザを含むバージョンのOSが搭載されていることになる。

 セキュリティ企業Rapid7のエンジニアリングマネージャーを務めるTod Beardsley氏は、膨大な数のユーザーが同一OSの多数の異なるバージョンを使用していることから、ユーザーの保護が格段に複雑になっているとブログ投稿に記した。「残念ながら、今回のことは犯罪者にとっては絶好のニュースだ。なぜなら本当に悪い人間にとって、ほとんどすべてが手中にあることになるからだ」(Beardsley氏)

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)

特集

CIO

モバイル

セキュリティ

スペシャル

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    テレワークで起こりがちなトラブルの原因「資料が自宅から閲覧できない」にどう対処する?

  2. 経営

    CIOが成功するための最大の条件は「CEOとの連携」にあり?!516名のCIO調査を紐解く

  3. 経営

    【働き方改革事例】PCの調達・管理に関する不安を解決するサブスクリプションサービス

  4. クラウドコンピューティング

    【DX解説書】もっともDXに不向きな〇〇業界が取り組むべき改革とは?

  5. クラウドコンピューティング

    今すぐ「働き方改革」に着手するべき、2つの理由と改革への第一歩

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNet Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]