Samsung、2026年10月のセキュリティパッチをリリース:修正内容と対象デバイスの全リスト

Samsungの2026年10月のセキュリティアップデートでは、AndroidとGalaxyの重大度「クリティカル」および「高」の脆弱性を修正。新しいフラッグシップデバイスから順次配信が始まっている。

Oct 6, 2026
3 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

Samsungは、最新の折りたたみ式モデルを含む一部の新しいGalaxyスマートフォン向けに、2026年10月のセキュリティアップデートの配信を開始した。

月例のSecurity Maintenance Releaseには、Google AndroidのパッチとSamsung固有の脆弱性に対する修正が含まれる。Samsungのセキュリティ情報には、Googleの重大度「クリティカル」の脆弱性9件に加え、重大度「高」の脆弱性33件と「中」の脆弱性3件が記載されている。

Samsungは、Samsung Semiconductor製品に影響する重大度の高い脆弱性4件にも対処した。すでにアップデートを受け取っているGalaxyスマートフォンには、Galaxy S26、S26 Plus、S26 Ultra、S26 FE、Z Fold 8、Z Fold 8 Ultra、Z Flip 8が含まれる。

最新のGalaxy折りたたみ式モデルにいち早くパッチを配信

Samsungは、韓国で最新の折りたたみ式モデル向けに10月のパッチの配信を開始したと、SamMobileによると報じている。Galaxy Z Fold 8 Ultra向けアップデートの容量は5,298.47MBで、ファームウェアバージョンはF976NKSS3AZIJとなっている。

SamMobileによると、Galaxy Z Fold 8とZ Flip 8のアップデートも、同程度のパッケージ容量で、ファームウェアバージョンの末尾はAZIJになる見込みだ。配信は今後、追加の市場へ段階的に拡大すると予想される。Samsungは通常、月例アップデートを段階的にリリースするため、利用できる時期は国、モデル、通信事業者によって異なる可能性がある。

Samsungが修正した内容

今回のアップデートに含まれるSamsung固有の修正は、Android 14からAndroid 17までに影響する脆弱性を対象としており、任意のコード実行につながる可能性がある問題も複数含まれている。

例えば、libsmkvextractor.soに存在する重大度の高い問題では、範囲外書き込みが原因で、ローカルの攻撃者が任意のコードを実行できる可能性があった。WSMサービスの別の脆弱性では、解放後使用の問題を悪用して、システムレベルのコード実行につながる可能性がある。

Samsungは問題も修正し、画像処理、Samsungの音声合成ソフトウェア、Locksettings、アクセス制御に関する問題に対処した。同社によると、10月のリリースに含まれるSamsung Vulnerabilities and Exposures(SVE)の項目の一部は、まだ開示できないという。

今回のパッチが単なる定期メンテナンスではない理由

Samsungの10月のパッチの本当の意義は、修正された脆弱性の件数だけにあるのではない。公表されたSamsungの脆弱性のうち複数は、システムの中核機能に近い低レベルのコンポーネントに影響するため、悪用に成功した場合、単一のアプリケーションを超える影響が及ぶ可能性がある。

一方、Samsungは、今回公表したケースの脆弱性について、ローカルの攻撃者が必要だと説明している。そのため、無差別なリモートからの悪用の可能性は低くなるが、機密性の高い個人データや業務データを保存するデバイスでは、問題が無関係になるわけではない。

Galaxyデバイスを管理する組織にとって、主な問題は適用範囲だ。段階的な配信では、デバイス、通信事業者、地域によって、同じ月例セキュリティパッチを受け取る時期がユーザーごとに異なる可能性がある。

Advertisement

Galaxyユーザーがすべきこと

10月のアップデートが利用できる場合は、速やかにインストールするのが賢明だ。Samsungは、「設定」>「ソフトウェア更新」>「ダウンロードしてインストール」を確認するよう推奨している。

まだパッチを受け取っていないからといって、必ずしも問題があるわけではない。Samsungは段階的に配信しており、利用できる時期はデバイス、市場、通信事業者によって異なる可能性がある。

Galaxyの端末群を管理する企業は、10月のSMRがすべての端末に同時に届いたと決めつけず、登録済みデバイス全体でパッチレベルを確認すべきだ。Galaxyデバイスから企業メール、認証情報、社内アプリケーションにアクセスできるようにしている組織では、特に重要となる。

その他のニュース:CVE-2026-61500を探る攻撃者は、認証されていない攻撃者が管理者セッションを偽造し、リモートコード実行を実現できる重大なRejetto HFSの脆弱性だ。


Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。