Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

iOS版「Okta Verify」に脆弱性 - アップデートで修正、影響の確認を

Oktaは、iOS向けに提供している「Okta Verify for iOS」における認証不備の脆弱性を明らかにした。アップデートで修正するとともに、異常な活動がないか確認するよう求めている。

現地時間10月24日にアドバイザリを公開し、同アプリにおいてロック画面やホーム画面、Apple Watchでプッシュ通知などより直接応答した場合に、選択した内容に関わらず認証が成功する脆弱性「CVE-2024-10327」について明らかにした。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.1」、重要度は「高(High)」とレーティングされている。

同脆弱性は、9月に提供したベータ版「同9.25.1」や、10月21日にAppleのApp Storeでリリースした「同9.27.0」に影響がある。

10月23日に脆弱性が判明し、脆弱性を解消した「同9.27.2」を同日リリースした。

同社は、アップデートを実施するとともに、影響を受けるバージョンが組織内で利用されていないか確認し、異常なアクティビティなどが存在しないかチェックすることを推奨している。

(Security NEXT - 2024/10/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

レンタルサーバ設備で侵害、サービスを一時停止 - NTTスマートコネクト
eギフトサービスのシステムが侵害、不正交換も - 全日空商事
「Next.js」に複数の深刻な脆弱性 - リリース予定を前倒し
米当局、「Gitea」のRCE脆弱性に注意喚起 - 悪用確認
Google、「Chrome 152」をリリース - 脆弱性327件を修正
SonicWallのLinux向けVPNクライアントに複数の脆弱性
バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性
「Veeam ONE」にアップデート - クリティカル脆弱性を解消
「Chrome」が「クリティカル」含む脆弱性7件を修正
「Adobe Campaign Classic」に深刻な脆弱性3件 - 早急に更新を