iOS版「Okta Verify」に脆弱性 - アップデートで修正、影響の確認を
Oktaは、iOS向けに提供している「Okta Verify for iOS」における認証不備の脆弱性を明らかにした。アップデートで修正するとともに、異常な活動がないか確認するよう求めている。
現地時間10月24日にアドバイザリを公開し、同アプリにおいてロック画面やホーム画面、Apple Watchでプッシュ通知などより直接応答した場合に、選択した内容に関わらず認証が成功する脆弱性「CVE-2024-10327」について明らかにした。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.1」、重要度は「高(High)」とレーティングされている。
同脆弱性は、9月に提供したベータ版「同9.25.1」や、10月21日にAppleのApp Storeでリリースした「同9.27.0」に影響がある。
10月23日に脆弱性が判明し、脆弱性を解消した「同9.27.2」を同日リリースした。
同社は、アップデートを実施するとともに、影響を受けるバージョンが組織内で利用されていないか確認し、異常なアクティビティなどが存在しないかチェックすることを推奨している。
(Security NEXT - 2024/10/31 )
ツイート
PR
関連記事
複数ECサイトから顧客情報約310万件が流出 - ユニバーサルミュージック
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
「Drupal」に深刻なSQLi脆弱性 - 影響ない環境も更新を強く推奨
「Chrome」にセキュリティ更新 - クリティカル含む脆弱性16件を修正
ワークロード保護製品「Cisco Secure Workload」に深刻な脆弱性
県立校で生徒の成績情報を含むUSBメモリを紛失 - 茨城県
ランサム被害が発生、一部サービスを停止 - システム開発会社
「NGINX JavaScript」に深刻な脆弱性 - 修正版が公開
「Movable Type」に権限なくアップデートできる脆弱性
トヨタ系カー用品店にサイバー攻撃 - 会員情報流出の可能性
