ーグル、すべてのAndroidユーザー向けに重大アップデートを公開

Googleは、Android端末に影響する2件の高深刻度ゼロデイ脆弱性に対する修正を緊急公開した。この脆弱性は、追加の実行権限を必要とせずにリモートからサービス拒否(DoS)を引き起こす可能性があるとして、端末メーカーに48時間以内のソースコード提供を求めている。
対象となる脆弱性は「CVE-2025-48633」と「CVE-2025-48572」で、Googleによると、限定的かつ標的型の悪用の兆候が確認されている。これに加え、12月の月例アップデートには100件以上の修正も含まれており、Androidフレームワーク全体にわたるセキュリティ強化が行われる。
特に問題となるのは、これらの脆弱性が追加権限なしで悪用できる点だ。悪意あるスパイウェアによる攻撃の可能性も指摘されており、ユーザーは端末を速やかにアップデートする必要がある。
今回のアップデート公開は、Googleが四半期ごとの包括的アップデートに修正をまとめる新プロセスによるもので、ゼロデイ脆弱性は例外的に即時対応された形だ。米国のサイバー防衛機関CISAの「既知悪用脆弱性カタログ」への追加は、今後24〜48時間以内に行われる見込みである。
ただし、Samsung端末などではアップデートが全端末に行き渡るまでに最大1カ月程度かかる場合がある。そのため、ユーザーはOEMからの案内を確認し、提供され次第速やかに適用することが推奨される。対象外端末を利用している場合は、端末の買い替えも検討すべきだ。
Googleの今回の対応は、Androidユーザーにとって深刻な脅威への警鐘であり、セキュリティ意識を高める重要な機会となっている。
このブログへのコメントはmuragonユーザー限定です。