Samsungは8月を迎え、Galaxyのスマートフォンやタブレットにまたがる数十件の脆弱性を修正するセキュリティ対策を開始した。
同社は2026年8月のセキュリティメンテナンスリリース(SMR)の詳細を公開した。Android 14、Android 15、Android 16を搭載する対象Galaxyスマートフォンおよびタブレットに影響する56件のセキュリティ脆弱性に対処するものだ。
今回のアップデートには38件のGoogleによるAndroidのセキュリティ修正が含まれ、そのうち8月のセキュリティ情報に含まれるものと、One UIおよびGalaxyソフトウェア向けのSamsung独自のパッチ18件がある。Googleの修正のうち8件は重大、30件は優先度が高いと評価されている。
Samsungはまた、Googleがリストアップした脆弱性のうち9件が今月のリリースに含まれていないことも明らかにした。1件はすでに7月のアップデートに含まれており、残る8件はSamsungが採用していないハードウェアや構成に関連するため、Galaxyデバイスには影響しないという。
提供は今後数日以内に始まる見込みで、Galaxy Z Fold 8、Galaxy Z Flip 8、Galaxy S26シリーズなどSamsungの最新フラッグシップ機がまずアップデートを受け、その後、旧世代のフラッグシップモデルや対応するGalaxy Aシリーズのスマートフォンへと拡大するとみられる。
One UIのパッチでGalaxy固有のセキュリティ上の隙を修正
SamsungはAndroid自体に加え、自社ソフトウェアに影響する18件のSamsung Vulnerabilities and Exposures(SVE)にも対処している。
注目すべき修正の1つは、SemClipboardServiceにおける認証バイパスへのパッチだ。これにより、ローカルアプリが適切な権限なしにクリップボードの内容へアクセスできた可能性がある。Samsung Contacts、Dialer、Messages、Galaxy Themes、AppLockに影響する脆弱性にも対処した。
複数の修正は、VC1やMPEG4のコーデックを含むメディアコンポーネントやシステムライブラリを対象としており、そこではメモリ処理の不具合がローカルの攻撃者に悪用される可能性があった。同社はWeaverハードウェアコンポーネントのアクセス制御も強化し、ローカルアクセス権を持つ攻撃者がデバイスを使用不能にできた可能性のある脆弱性を修正した。
Samsung固有の脆弱性の一部はまだ公表されていない。同社によると、特定のSVEの詳細は現時点で公開できないという。
Galaxyユーザーが知っておくべきこと
セキュリティアップデートで新機能が追加されることはほとんどないが、ユーザーが受け取るソフトウェアリリースの中でも特に重要なものだ。
今月のパッケージでは、複数の高リスクのAndroid脆弱性に加え、主要アプリやシステムサービスに影響するGalaxy固有の脆弱性にも対処している。Samsung固有の問題の多くはデバイスへのローカルまたは物理的なアクセスを必要とするものの、アップデートをインストールすることで、権限昇格、不正なデータアクセス、マルチメディアコンポーネントを狙った攻撃のリスクを低減できる。
Samsungはアップデートを段階的に配信するため、利用可能になる時期はモデル、通信事業者、地域によって異なる。配信開始から数日、場合によっては数週間後にパッチを受け取るユーザーもいる。デバイスで利用可能になり次第、「設定」>「ソフトウェア更新」>「ダウンロードとインストール」からアップデートを適用できる。
関連記事:ソフトウェアセキュリティにおけるAIの役割については、1Passwordが発見した、AI生成のセキュリティパッチの半数以上が失敗するという事実に関する記事をお読みください。





