GoogleはAndroid向けのセキュリティ修正を公開しました。10月のアップデートは、Android OSのバージョン14、15、16、16-qpr2、17が対象です。「qpr」とは「Quarterly Platform Release」の略で、Googleが年次の大型アップデートの合間に配信する中間アップデートを指します。
Androidのセキュリティ情報には、ユーザーにとって重要な内容が含まれています。今回のアップデートでは、深刻度「Critical(重大)」と評価された複数の脆弱性が修正されました。これらは、ユーザーが何も操作しなくても悪用される可能性があります。
それでも、本メディアがこうしたセキュリティ情報を取り上げる機会は多くありません。主な理由は、多くのAndroidユーザーがアップデートをすぐには入手できず、さらに多くのユーザーには届くこと自体がないためです。
Googleの10月の修正はAndroid 14以降が対象ですが、Androidエコシステムのかなりの割合は、今も古いソフトウェアで稼働しています。昨年報じられた分布データによると、約10台中4台がAndroid 12以前を使用していました。当時はまだAndroid 13が更新を受け取っていましたが、その提供は2026年3月初旬に終了しています。
さらに、端末メーカーに起因するパッチギャップもあります。サポート対象の端末であっても、メーカーがパッチをテストし、場合によっては自社端末で動作するよう修正を加えるまで、待たされることがあります。メーカーによっては配信の周期も異なります。たとえばSamsungは、Galaxy S22シリーズや複数のGalaxy Aシリーズなどを、月次ではなく四半期ごとのセキュリティアップデート対象としています。
サイバー犯罪者が、多くのユーザーがまだパッチを適用できていない既知の脆弱性を狙いたがるのは想像に難くありません。すぐにパッチを適用できないユーザーの数を考えると、攻撃者にとって非常に大きな標的層になります。
身を守るための対策
最も重要なのは、アップデートが提供され次第、すぐに適用することです。
ほとんどのAndroidスマートフォンでは、おおむね次の手順になります。設定を開き、ソフトウェア アップデートまたはシステム アップデート(システムや端末情報の中にある場合もあります)を探してアップデートを確認し、画面の指示に従ってダウンロード、インストール、再起動を行います。メニュー名はメーカーや機種によって異なりますが、手順は基本的に同じです。
この方法でうまくいかない場合や、お使いの端末の手順が見つからない場合は、知りたい内容をコメント欄に投稿してください。頼りになる読者が大勢います。
そのほかにできる対策は次のとおりです。
- 最新のリアルタイムのマルウェア対策を利用する。
- どうしても必要な場合を除き、サイドローディングは控える。
- Google Play プロテクトが有効になっていることを確認する。Malwarebytes Mobile Securityをご利用の場合は、Trusted Advisorで確認できます。
新しいAndroidスマートフォンへの買い替えを検討している場合は、ブログ記事「Upgrading your Android device? Read this first」をご覧ください。
詐欺師は、あなたが思う以上にあなたのことを知っています。
Malwarebytes Mobile Securityは、フィッシング、詐欺テキストメッセージ、悪意のあるサイトなどからあなたを守ります。リアルタイムのAI搭載Scam Guardも標準で組み込まれています。