Samsung

サムスンは、同社のAndroidデバイスを標的としたゼロデイ攻撃で悪用されたリモート・コード実行の脆弱性にパッチを適用した。

CVE-2025-21043として追跡されているこの重大なセキュリティ上の欠陥は、Android 13以降を搭載したサムスン製端末に影響し、8月13日にMetaとWhatsAppのセキュリティチームによって報告された。

サムスンが最近更新したアドバイザリで説明しているように、この脆弱性はlibimagecodec.quram.so(Quramsoftが開発したクローズドソースの画像解析ライブラリで、さまざまな画像フォーマットのサポートを実装している)に発見されたもので、境界外書き込みの弱点が原因で、攻撃者は脆弱なデバイス上でリモートから悪意のあるコードを実行することができる

「SMR Sep-2025 Release 1 より前の libimagecodec.quram.so における境界外書き込みにより、リモートの攻撃者に任意のコードを実行される可能性があります。”サムスンは、この問題の悪用が野放しで存在することを通知された。”

サムスンは、今回の攻撃がサムスン製Android端末を使用しているWhatsAppユーザーのみを標的としているかどうかは明言していないが、脆弱な画像解析ライブラリを利用している他のインスタントメッセンジャーも、CVE-2025-21043の悪用を使って標的にされる可能性がある。

「Metaの広報担当者は、「夏に発生した高度に標的化されたエクスプロイト(iOS/MacOSのWhatsAppユーザーに対するセキュリティ勧告につながった)に対する積極的な調査の一環として、AppleやSamsungを含む業界関係者と調査結果を共有しました。

「Appleは先月、関連する深刻度の高い脆弱性(CVE-2025-43300)を緩和した。サムスンもSVE-2025-1702のパッチを発行し、今週セキュリティアドバイザリを公開した。”

WhatsAppは8月下旬にも、”極めて巧妙な “標的型ゼロデイ攻撃でAppleのゼロデイ欠陥(CVE-2025-43300)と連鎖したiOSとmacOSのメッセージングクライアントのゼロクリック脆弱性(CVE-2025-55177)にパッチを適用している。

WhatsAppは当時、影響を受ける可能性のあるユーザーに対し、端末とソフトウェアを最新の状態に保ち、端末を工場出荷時の設定にリセットするよう呼びかけていた。

AppleとWhatsAppは、CVE-2025-55177とCVE-2025-43300を連鎖させた攻撃に関する詳細を発表していないが、Donncha Ó Cearbhaill(Amnesty Internationalのセキュリティ・ラボの責任者)によると、WhatsAppは一部のユーザーに対し、高度なスパイウェア・キャンペーンで自分の端末が標的にされたと警告しているという。

サムスンとメタの広報担当者は、本日早朝に連絡を取ったが、すぐにコメントは得られなかった。

今月初め、ハッカーはまた、空港、小売チェーン、病院、企業、レストランで使用されている集中型コンテンツ管理システム(CMS)である Samsung MagicINFO 9 Server の認証されていないリモート・コード実行(RCE)の脆弱性(CVE-2024-7399)に対するパッチが適用されていないデバイスにマルウェアを展開し始めた

9月12日10:17 EDT更新:メタステートメントを追加。

.ia_ad { background-color:#width: 95%; max-width: 800px; margin: 15px auto; border-radius: 8px; border:1px solid #d6ddee; display: flex; align-items: stretch; padding: 0; overflow: hidden; }:0; overflow: hidden; } .ia_lef { flex: 1; max-width: 200px; height: auto; display: flex; align-items: stretch; } .ia_lef a { display: flex; width: 100%; height: 100%; } .ia_lef a img { width: 100%; height: 100%; object-fit: cover; border-radius: 8px 0 0 8px; margin: 0; display: block; } .ia_rig { flex: 2; padding:display: flex; flex-direction: column; justify-content: center; } .ia_rig h2 { font-size: 17px !important; font-weight: 700; color:#line-height: 1.4; font-family:margin: 0 0 14px 0; } .ia_rig p { font-weight: bold; font-size: 14px; margin: 0 0 clamp(6px, 2vw, 14px) 0; } .ia_button { background-color:#border:1px solid #3b59aa; color: black; text-align: center; text-decoration: none; border-radius: 8px; display: inline-block; font-size: 16px; font-weight: bold; cursor: pointer; padding:width: fit-content; } .ia_button a { text-decoration: none; color: inherit; display: block; } @media (max-width: 600px) { .ia_ad { flex-direction: column; align-items: center; } .ia_lef { max-width: 100%; } .ia_lef a img { border-radius: 8px 8px 0 0; } .ia_rig { padding:15px;
width: 100%;
}

.ia_button {
width: 100%;
margin: 0px auto;
}
}

パイカスブルーレポート2025年版はこちらパスワード・クラッキングが2倍増加

46%の環境でパスワードがクラックされ、昨年の25%からほぼ倍増。

今すぐPicus Blue Report 2025を入手して、予防、検出、データ流出の傾向に関するその他の調査結果を包括的にご覧ください。