事故から学ぶ

PhoneとiPadにサービス運用妨害引き起こされる脆弱性、アップデートを

事故概要

業種 民間企業
発生時期 2022/1/10
漏えい人数 0
事故概要

米コンピュータ緊急事態対策チーム(US-CERT: United States Computer Emergency Readiness Team)は1月13日(現地時間)、「Apple Releases Security Updates for iOS and iPadOS|CISA」において、iOSおよびiPadOSに脆弱性が存在すると伝えた。この脆弱性を悪用されると、細工されたHomeKitアクセサリー名を用いることで、サービス運用妨害(DoS: Denial of Service)を引き起こされる危険性があるという。

脆弱性に関する情報は次のページにまとまっている。
脆弱性が存在するとされるモデルは次のとおり。

iPhone 6sおよびこれよりも後のモデル
iPad Pro (すべてのモデル)
iPad Air 2およびこれよりも後のモデル
iPad 第5世代およびこれよりも後のモデル
iPad mini 4およびこれよりも後のモデル
iPod touch (第7世代)
脆弱性が修正されたプロダクトおよびバージョンは次のとおり。

iOS 15.2.1
iPadOS 15.2.1
米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA: Cybersecurity and Infrastructure Security Agency)は、上記のセキュリティ情報をチェックするとともに、必要に応じてアップデートを適用することを推奨している。

引用元 マイナビニュース

■ 事故原因

事故の原因はチェックリストの下記項目が該当すると推察します。

【情報】

チェックリストにある要求ルール:

【情報】

■ 推奨対策

対策:

【情報】

具体例:

【情報】

タグ

ご入会のお手続きはこちら

会費のお支払い方法は、クレジットカード払いと口座振替の2種類お選びいただけます。 (会費のお支払方法により、入会手続きが異なります。) 詳しくは、「ご入会の流れについて」をご確認ください。