Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable ブログ

ブログ通知を受信する

Apple iPhoneおよびiPadデバイスの脆弱性(CVE-2019-8605)、iOS 12.4でSockPuppetの欠陥が再度導入される

Previously disclosed and patched flaw was reintroduced in iOS 12.4, which could be used in combination with a separate vulnerability to hack into Apple mobile devices.

最新情報:Apple released iOS 12.4.1 on August 26 to address the reintroduction of the SockPuppet vulnerability.

背景

8月18日に、人気のジェイルブレイクソフトウェアunc0verのバージョン3.5.0がリリースされました。以前にパッチが適用された脆弱性(CVE-2019-8605)がiOS 12.4で再導入されたため、このバージョンには、数年ぶりに署名されたAppleファームウェアのバージョンのジェイルブレイクが含まれています。

分析

今年の初め、セキュリティ研究者のNed Williamsonは、iOSとmacOSの両方のXNUカーネルに「SockPuppet」と呼ばれる解放後使用の脆弱性( CVE-2019-8605)を発見し、報告しました。この脆弱性に対してAppleは、2019年5月にiOS 12.3でパッチを適用しています。

2019年7月、WilliamsonはSockPuppetSockPuppet2をリリースしました。これらは、「achieves kernel_task port」または「task_for_pid(0) (tfp0)」を可能にするエクスプロイトコードで、Appleデバイスにジェイルブレイクする手段として非常に人気があります。

2019年7月22日のiOS 12.4のリリースでは、SockPuppetの欠陥が過失的に再導入されたため、unc0verバージョン3.5.0に組み込まれ、iPhoneおよびiPadユーザーがiOSの最新の署名済みバージョンを実行しているデバイスをジェイルブレイクできるようになりました。unc0verバージョン3.5.1のその後の更新では、セキュリティ研究者のUmang Raghuvanshiが、iOS 12.4における「驚くべきエクスプロイトの信頼性」を提供するSockPuppetの独自のバリエーション(SockPuppet 3.0)を開発しました。

SockPuppetの脆弱性の再導入およびunc0verジェイルブレイクのリリースにより、特定のiOSバージョンを実行する特定のApple iPhoneおよびiPadデバイスは、ジェイルブレイクできる可能性があるだけでなく、攻撃者により悪用される可能性もあります。

i0n1cとして知られるセキュリティ研究者のStefan Esserは、悪意のあるアプリには「ジェイルブレイクのコピーが含まれている可能性がある」ため、ユーザーはApp Storeからアプリをダウンロードする際に注意する必要があると警告しています。

影響を受けるバージョン

以下は、SockPuppetの脆弱性とunc0verのジェイルブレイクの影響を受けるiOSバージョンとAppleデバイスのリストです。

iOSバージョン 影響
iOS 11.0~11.4.1 影響
iOS 12.0~12.2 影響
iOS 12.3、iOS 12.3.1 影響なし
iOS 12.3.2 (iPhone 8 Plus) 影響なし
iOS 12.4(最新バージョン) 影響
iOS 13(ベータ版) 影響なし
Appleデバイス Appleプロセッサ 影響
iPhone 5S、iPad Air、iPad Mini 2、iPad Mini 3 Apple A7 影響
iPhone 6、iPhone 6 Plus、iPod Touch(第6世代)、iPad Mini 4 Apple A8 影響
iPad Air 2 Apple A8X 影響
iPhone 6S、iPhone 6S Plus、iPhone SE、iPad(第5世代) Apple A9 影響
iPad Pro (9.7”、12.9”) Apple A9X 影響
iPhone 7、iPhone 7 Plus、iPad(第6世代)、iPod Touch(第7世代) Apple A10 Fusion 影響
iPad Pro (10.5”、12.9”) Apple A10X Fusion 影響
iPhone 8、iPhone 8 Plus、iPhone X Apple A11 Bionic 影響
iPhone XS、iPhone XS Max、iPhone XR、iPad Mini (2019)、iPad Air (2019) Apple A12 Bionic 一部影響あり
iPad Pro (11”、12.9”) Apple A12X Bionic 一部影響あり

unc0verの新しいリリースバージョン3.5.3には、iOS 12.1.3、12.1.4、12.2、12.4の一部のApple A12およびA12Xデバイスの「部分的なサポート」が含まれています

概念実証

前述のように、SockPuppetおよびSockPuppet 2のエクスプロイトコードは2019年7月から利用可能であり、SockPuppet 3の更新されたエクスプロイトコードはunc0verバージョン3.5.1以降に含まれています。

ソリューション

Updated, Aug. 26: このブログが公開された時点では、再導入されたSockPuppetの脆弱性に対する新しいパッチはリリースされていません。However, Apple subsequently released iOS 12.4.1 on Aug. 26 to address the reintroduction of the SockPuppet vulnerability. Users running specific versions of iOS, such as 12.3, 12.3.1, 12.3.2 (iPhone 8 Plus) and 13 (beta releases) are not affected.

影響を受けているシステムの特定

Tenable製品は、モバイルデバイス管理(MDM)ソリューションと統合し、ベンダーの更新が適用されていないモバイルデバイスを検出します。パッチがリリースされると、脆弱なデバイスを特定するためのMDMプラグインのリストがリリースされるたびにこちらに表示されます。

詳細情報

Tenable コミュニティの Tenable セキュリティレスポンスチームに参加してみませんか。

現代のアタックサーフェスを総合的に管理する Cyber Exposure Platform を初めて提供した Tenable について詳細情報をご覧ください。

Tenable.io60日間無料トライルを入手する。

関連記事

役立つサイバーセキュリティ関連のニュース

Tenable エキスパートからのタイムリーな警告とセキュリティガイダンスを見逃さないように、メールアドレスをご入力ください。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Web App Scanning を試す

Tenable One サイバーエクスポージャー管理プラットフォームの一部として、最新のアプリケーション向けに設計された最新のウェブアプリケーションスキャンサービスを完全な形でご利用いただけます。手作業による労力や重大なウェブアプリケーションの中断なしに、脆弱性のオンラインポートフォリオを安全に高精度でスキャンします。 今すぐサインアップしてください。

Tenable Web App Scanning トライアルには、Tenable Vulnerability Management と Tenable Lumin も含まれています。

Tenable Web App Scanning を購入

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

5 FQDN

3,578ドル

今すぐ購入する

Tenable Lumin を試用する

Tenable Lumin で、サイバーエクスポージャー管理の視覚化と調査、経時的なリスク削減の追跡、同業他社とのベンチマークの実施が可能です。

Tenable Lumin トライアルには、Tenable Vulnerability Management と Tenable Web App Scanning も含まれています。

Tenable Lumin を購入する

営業担当者に連絡することで、Tenable Lumin がどのように組織全体のインサイトを獲得し、サイバーリスクを管理するのに役立つかをご確認いただけます。

無料で Tenable Nessus Professional を試す

7 日間無料

Tenable Nessus は、今日の市場で最も包括的な脆弱性スキャナーです。

新 - Tenable Nessus Expert
利用可能に

Nessus Expert にはより多くの機能が追加されています。外部アタックサーフェスのスキャン機能や、スキャン対象となるドメインの追加とクラウドインフラのスキャンなどが含まれています。Nessus Expert を試してみるにはここをクリック。

Nessus Pro のトライアルをお求めの場合、下のフォームに入力してください。

Tenable Nessus Professional を購入

Tenable Nessus は、今日の市場で最も包括的な脆弱性スキャナーです。Tenable Nessus Professional は、脆弱性スキャンプロセスの自動化を支援し、コンプライアンスサイクルの時間を節約し、IT チームの関与を可能にします。

複数年ライセンスをご購入いただくと割引が適用されます。拡張サポートを追加すると、24 時間x365 日、電話、コミュニティ、チャットサポートにアクセスできます。

ライセンスをお選びください

複数年ライセンスをご購入いただくと割引が適用されます。

サポートとトレーニングを追加

無料で Tenable Nessus Expert を試す

7 日間無料

最新のアタックサーフェス用に構築された Nessus Expert を使用すると、拡大された領域が可視化でき、IT やクラウド資産に潜む脆弱性から企業を保護できます。

すでに Tenable Nessus Professional をお持ちですか?
Nessus Expert にアップグレードすると、7 日間無料でご利用いただけます。

Tenable Nessus Expert を購入

最新のアタックサーフェス用に構築された Nessus Expert を使用すると、拡大された領域が可視化でき、IT やクラウド資産に潜む脆弱性から企業を保護できます。

ライセンスをお選びください

複数年ライセンスの場合、よりお求めやすい価格でご購入いただけます。

サポートとトレーニングを追加