2014年7月10日木曜日

「Android 4.1.2~4.4.2」に許可なく電話発信可能な不具合が見つかる

image

GoogleのAndroid OSに、ユーザーの許可なしに電話発信を行える不具合が見つかったと独セキュリティ企業のCuresecが発表しました。

■以下のバージョンが該当するとのこと

  • Android 4.1.1
  • Android 4.1.2
  • Android 4.2.2
  • Android 4.3
  • Android 4.4.2

該当バージョンの場合、ユーザーからの許可なく、アプリ側が脆弱性を利用して勝手に電話を発信可能であるとのこと。

この脆弱性はAndroid 4.4.3以降では修正されているとのことですが、Android 4.4.3以降のOSを搭載したデバイスは現時点ではわずかで、この脆弱性が悪用された場合にユーザーの影響はかなり大きいものと思われます。

情報元:ZDNET