米Googleは5日、同社のAndroidスマートフォン／タブレット「Nexus」シリーズ向けに、セキュリティに特化したアップデートを毎月、OTA（無線経由）で提供すると発表した。

同日より、Nexus 4/5/6/7/9/10およびNexus Player向けにセキュリティパッチをOTAで配布。Googleでは、Nexusシリーズのサポート期間について、メジャーアップデートを少なくとも2年間提供するとしている。セキュリティパッチについては、デバイスの販売開始から3年間、あるいはGoogleストアでの販売終了から18カ月間としている。

パッチには、大多数のAndroidデバイスが抱える脆弱性「Stagefright」の修正のほか、7月にパートナー企業に提供されたセキュリティの問題修正が含まれている。また、パッチは「Android Open Source Project」を経由して一般にも公開される。

Stagefrightは、Android内蔵のメディアプレーヤーフレームワーク「Stagefright」に関する脆弱性で、セキュリティ企業Zimperium zLabsが7月下旬に存在を確認した。MMSを介して不正プログラムをAndroidデバイスにインストールできてしまうという。Android 2.2から5.1.1までのデバイスで影響を受けると言われており、これは全Android端末の約95％に上る。また、Stagefrightを悪用した攻撃は実行可能性が高く、各セキュリティベンダーが注意喚起を行っている。

Androidデバイス大手のSamsungも、セキュリティパッチを提供する新プロセスをアナウンスしており、Nexusシリーズと同様に、毎月1回程度セキュリティパッチをOTAにて配信するという。対象モデルなどについては、世界中のキャリアやパートナーと協議中としている。