8年前のSamsung KNOX脆弱性が発覚——Galaxy S9からS25まで数百万台のカーネル攻撃リスク
8年前のSamsung KNOX脆弱性が発覚——Galaxy S9からS25まで数百万台のカーネル攻撃リスク
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-24 |
| 元記事 | SecurityWeek |
要約
Samsungのセキュリティプラットフォーム「KNOX」に8年前から存在していた高危険度のuse-after-free脆弱性が研究者によって発見・公開された。Galaxy S9からS25まで幅広い機種が影響を受け、攻撃に成功するとカーネルレベルでの権限昇格が可能となる。KNOXはAndroid端末に企業向けセキュリティ機能を追加するフレームワークとして広く使われており、特に企業のBYOD(私物端末の業務利用)環境やモバイルデバイス管理(MDM)を展開している組織にとって深刻なリスクだ。Samsungはすでにパッチを含んだセキュリティアップデートをリリースしており、Galaxy端末ユーザーはシステムアップデートを確認することが推奨される。8年間見逃されていたという事実は、モバイルセキュリティレビューの重要性を改めて示している。