Samsungは、最新の折りたたみ式モデルを含む一部の新しいGalaxyスマートフォン向けに、2026年10月のセキュリティアップデートの配信を開始した。
月例のSecurity Maintenance Releaseには、Google AndroidのパッチとSamsung固有の脆弱性に対する修正が含まれる。Samsungのセキュリティ情報には、Googleの重大度「クリティカル」の脆弱性9件に加え、重大度「高」の脆弱性33件と「中」の脆弱性3件が記載されている。
Samsungは、Samsung Semiconductor製品に影響する重大度の高い脆弱性4件にも対処した。すでにアップデートを受け取っているGalaxyスマートフォンには、Galaxy S26、S26 Plus、S26 Ultra、S26 FE、Z Fold 8、Z Fold 8 Ultra、Z Flip 8が含まれる。
最新のGalaxy折りたたみ式モデルにいち早くパッチを配信
Samsungは、韓国で最新の折りたたみ式モデル向けに10月のパッチの配信を開始したと、SamMobileによると報じている。Galaxy Z Fold 8 Ultra向けアップデートの容量は5,298.47MBで、ファームウェアバージョンはF976NKSS3AZIJとなっている。
SamMobileによると、Galaxy Z Fold 8とZ Flip 8のアップデートも、同程度のパッケージ容量で、ファームウェアバージョンの末尾はAZIJになる見込みだ。配信は今後、追加の市場へ段階的に拡大すると予想される。Samsungは通常、月例アップデートを段階的にリリースするため、利用できる時期は国、モデル、通信事業者によって異なる可能性がある。
Samsungが修正した内容
今回のアップデートに含まれるSamsung固有の修正は、Android 14からAndroid 17までに影響する脆弱性を対象としており、任意のコード実行につながる可能性がある問題も複数含まれている。
例えば、libsmkvextractor.soに存在する重大度の高い問題では、範囲外書き込みが原因で、ローカルの攻撃者が任意のコードを実行できる可能性があった。WSMサービスの別の脆弱性では、解放後使用の問題を悪用して、システムレベルのコード実行につながる可能性がある。
Samsungは問題も修正し、画像処理、Samsungの音声合成ソフトウェア、Locksettings、アクセス制御に関する問題に対処した。同社によると、10月のリリースに含まれるSamsung Vulnerabilities and Exposures(SVE)の項目の一部は、まだ開示できないという。
今回のパッチが単なる定期メンテナンスではない理由
Samsungの10月のパッチの本当の意義は、修正された脆弱性の件数だけにあるのではない。公表されたSamsungの脆弱性のうち複数は、システムの中核機能に近い低レベルのコンポーネントに影響するため、悪用に成功した場合、単一のアプリケーションを超える影響が及ぶ可能性がある。
一方、Samsungは、今回公表したケースの脆弱性について、ローカルの攻撃者が必要だと説明している。そのため、無差別なリモートからの悪用の可能性は低くなるが、機密性の高い個人データや業務データを保存するデバイスでは、問題が無関係になるわけではない。
Galaxyデバイスを管理する組織にとって、主な問題は適用範囲だ。段階的な配信では、デバイス、通信事業者、地域によって、同じ月例セキュリティパッチを受け取る時期がユーザーごとに異なる可能性がある。
Galaxyユーザーがすべきこと
10月のアップデートが利用できる場合は、速やかにインストールするのが賢明だ。Samsungは、「設定」>「ソフトウェア更新」>「ダウンロードしてインストール」を確認するよう推奨している。
まだパッチを受け取っていないからといって、必ずしも問題があるわけではない。Samsungは段階的に配信しており、利用できる時期はデバイス、市場、通信事業者によって異なる可能性がある。
Galaxyの端末群を管理する企業は、10月のSMRがすべての端末に同時に届いたと決めつけず、登録済みデバイス全体でパッチレベルを確認すべきだ。Galaxyデバイスから企業メール、認証情報、社内アプリケーションにアクセスできるようにしている組織では、特に重要となる。
その他のニュース:CVE-2026-61500を探る攻撃者は、認証されていない攻撃者が管理者セッションを偽造し、リモートコード実行を実現できる重大なRejetto HFSの脆弱性だ。





