脅威動向  2026-09-18(金)配信

Google Pixel セルラーモデムにおける権限不備の脆弱性

KEV
📰 過去報告:9/17
Google Pixelデバイスのセルラーモデムにおいて、不適切な認可に関する脆弱性が存在する。ロジックエラーに起因して、攻撃者が権限チェックをバイパスし、特権を昇格させる可能性がある。本脆弱性はすでに悪用が観測されているため、組織的なリスクが極めて高い。CISAは2026年09月19日までの対応を推奨している。
9/17 報告の事例と同様に、CISAより同日(9/19)までの対応が推奨されている警戒度の高い脆弱性です。
対象ソフト
Google Pixelは、Googleが開発・販売するスマートフォンシリーズであり、個人利用からビジネスシーンまで広く普及している。
影響
攻撃者によって権限チェックがバイパスされ、デバイス上で特権昇格や不正な操作が行われるおそれがある。
対応策
ベンダーの指示に従って適切な緩和策を適用すること。CISAのBOD 26-04ガイダンス(リスクに基づくセキュリティ更新の優先順位付け)およびフォレンジックトリアージ要件を遵守し、インターネット公開状況の評価とパッチ適用の徹底を行うこと。緩和策が利用できない場合は製品の使用を中止すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →