OS X および iOS において競合状態制御の不備により管理者権限で任意のコードが実行されてしまう脆弱性 | ScanNetSecurity
2024.05.07(火)

OS X および iOS において競合状態制御の不備により管理者権限で任意のコードが実行されてしまう脆弱性

Apple 社の OS である OS X および iOS に、競合状態制御の不備により管理者権限で任意のコードが実行されてしまう脆弱性が報告されています。

脆弱性と脅威 エクスプロイト
◆概要
Apple 社の OS である OS X および iOS に、競合状態制御の不備により管理
者権限で任意のコードが実行されてしまう脆弱性が報告されています。セキュ
リティアップデートにより対策することが可能です。
----------------------------------------------------------------------
◆分析者コメント
近年 OS X や iOS を狙ったマルウェアの数も増加しているため、端末に感染
したマルウェアに本記事で取り上げている脆弱性を利用されてしまうことによ
り、攻撃者に端末の管理者権限を得られてしまう可能性が考えられます。今後
OS X および iOS を狙ったマルウェアに当該脆弱性を利用される可能性が見込
まれるため、利用者はセキュリティアップデートを適用することにより対処す
ることを推奨します。
----------------------------------------------------------------------
◆深刻度(CVSS)
[CVSS v2]
9.3
https://nvd.nist.gov/cvss/v2-calculator?name=CVE-2016-1757&vector=(AV:N/AC:M/Au:N/C:C/I:C/A:C)
[CVSS v3]
7.0
https://nvd.nist.gov/cvss/v3-calculator?name=CVE-2016-1757&vector=AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
----------------------------------------------------------------------
◆影響を受けるソフトウェア
OS X のバージョン 10.11.4 未満、および iOS のバージョン 9.3 未満が当該
脆弱性の影響を受ける可能性があります。
----------------------------------------------------------------------
◆解説
Apple 社の OS である OS X および iOS に、競合状態制御の不備により管理
者権限で任意のコードが実行されてしまう脆弱性が、Google Project Zero の
Ian Beer 氏および Pedro Vilaça 氏から報告されました。

《株式会社ラック デジタルペンテスト部》

関連記事

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  3. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  4. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  5. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  8. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  9. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  10. ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

    ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

ランキングをもっと見る