タグ: モデム脆弱性

malwarebytes.com

Google Pixel、悪用が確認されたモデム脆弱性の修正パッチ適用を強く推奨

Googleは2026年9月のPixelアップデートセキュリティ情報を公開し、110件の脆弱性を修正しました。その中には「限定的かつ標的型の悪用が発生している可能性がある」とされる脆弱性も含まれています。 この脆弱性は単純なリモート乗っ取りを可能にするものではなく、すでに端末に足がかりを得ている攻撃者に、本来持つ

darkreading.com

Unisocモデムの2つの脆弱性を連結するビデオ通話エクスプロイト

研究者らがUnisoc T612モデムファームウェアに新たな脆弱性を発見しました。既知のリモートコード実行(RCE)脆弱性とこの新たな欠陥を組み合わせることで、攻撃者は対象デバイスのAndroidカーネルに対する特権アクセスを取得できる可能性があります。攻撃者はまず、既存のRCE脆弱性を利用してスマートフォンのモデムに

infosecurity-magazine.com

UNISOCモデムの脆弱性、ビデオ通話経由でリモートコード実行を可能に

UNISOCモデムファームウェアに存在する脆弱性により、モデムのコンテキストからカーネル権限で任意コードを実行できる可能性があることが分かりました。攻撃者がAndroidのカーネルコードを改変できるおそれもあります。 この問題は、モデムメモリとカーネルメモリの間で分離が行われていないことに起因します。これはSS

helpnetsecurity.com

悪意あるSIMがスマートフォンを乗っ取り、ファイルを盗み、2Gに強制固定する恐れ

研究者らは、侵害された、あるいは悪意を持って作られたSIMカードが一部のスマートフォンやセルラー接続デバイスにコマンドを発行できることを発見しました。これにより攻撃者は情報を盗み出したり、通信を妨害したり、接続を2Gにダウングレードさせたり、場合によってはコードを実行したりすることが可能になります。