<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>脆弱性  タグが付けられた記事一覧を表示しています。  | 酔いどれオヤジのブログwp</title>
	<atom:link href="https://minatokobe.com/wp/tag/%E8%84%86%E5%BC%B1%E6%80%A7/feed" rel="self" type="application/rss+xml" />
	<link>https://minatokobe.com/wp</link>
	<description>Mac,iPhone,iPad,Apple Watch</description>
	<lastBuildDate>Fri, 05 Sep 2025 01:45:12 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://minatokobe.com/wp/wp-content/uploads/2023/09/cropped-favicon512-32x32.png</url>
	<title>脆弱性  タグが付けられた記事一覧を表示しています。  | 酔いどれオヤジのブログwp</title>
	<link>https://minatokobe.com/wp</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://minatokobe.com/wp/tag/%E8%84%86%E5%BC%B1%E6%80%A7/feed"/>
	<item>
		<title>macOS Sequoiaの深刻な脆弱性：パスワードなしでKeychainデータが露出する可能性</title>
		<link>https://minatokobe.com/wp/os-x/macos-sequoia/post-105122.html</link>
					<comments>https://minatokobe.com/wp/os-x/macos-sequoia/post-105122.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Fri, 05 Sep 2025 01:45:12 +0000</pubDate>
				<category><![CDATA[macOS Sequoia]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Keychain]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[脆弱性]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=105122</guid>

					<description><![CDATA[Appleは長年にわたってセキュリティとプライバシーを重視してきたことで知られていますが、macOS Sequoia 15.0で発見された脆弱性は、同社の堅牢なセキュリティ対策を根本から揺るがすものでした。 脆弱性の概要 2025年のNullcon Berlinにおいて、FFRI Securityのセキュリティ研究者である中川晃氏が、CVE-2025-24204として追跡されているこの深刻な脆弱性を公表しました。 この問題は、Appleのgcoreデバッグユーティリティに付与されたシステムレベルの権限が、重要なセキュリティ境界を破綻させることを可能にしていました。 この脆弱性の影響範囲： System Integrity Prote&#8230;]]></description>
										<content:encoded><![CDATA[<p>Appleは長年にわたってセキュリティとプライバシーを重視してきたことで知られていますが、macOS Sequoia 15.0で発見された脆弱性は、同社の堅牢なセキュリティ対策を根本から揺るがすものでした。</p>

<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="10"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#e88486e5bcb1e680a7e381aee6a682e8a681-1">脆弱性の概要</a></li><li><a href="#e581b6e784b6e381aee799bae8a68be3818be38289e6988ee38289e3818be381abe381aae381a3e3819fe6b7b1e588bbe381aae5958fe9a18c-2">偶然の発見から明らかになった深刻な問題</a></li><li><a href="#e694bbe69283e88085e3818ce58fafe883bde381a0e381a3e3819fe8a18ce782ba-3">攻撃者が可能だった行為</a><ul><li><a href="#1-e382ade383bce38381e382a7e383bce383b3e381aee5ae8ce585a8e381aae5bea9e58fb7e58c96-4">1. キーチェーンの完全な復号化</a></li><li><a href="#2-tcce588b6e99990e381aee59b9ee981bf-5">2. TCC制限の回避</a></li><li><a href="#3-iose382a2e38397e383aae381aee5bea9e58fb7e58c96-6">3. iOSアプリの復号化</a></li></ul></li><li><a href="#applee381aee5afbee5bf9ce381a8e78fbee59ca8e381aee78ab6e6b381-7">Appleの対応と現在の状況</a></li><li><a href="#e383a6e383bce382b6e383bce3818ce58f96e3828be381b9e3818de5afbee7ad96-8">ユーザーが取るべき対策</a><ul><li><a href="#1-e58db3e5baa7e381aee382a2e38383e38397e38387e383bce38388-9">1. 即座のアップデート</a></li><li><a href="#2-e887aae58b95e382a2e38383e38397e38387e383bce38388e381aee69c89e58ab9e58c96-10">2. 自動アップデートの有効化</a></li><li><a href="#3-e58886e695a3e58c96e38195e3828ce3819fe382bbe382ade383a5e383aae38386e382a3e688a6e795a5-11">3. 分散化されたセキュリティ戦略</a></li><li><a href="#4-e382bbe382ade383a5e383aae38386e382a3e68385e5a0b1e381aee5ae9ae69c9fe79a84e381aae7a2bae8aa8d-12">4. セキュリティ情報の定期的な確認</a></li></ul></div><h2 id="e88486e5bcb1e680a7e381aee6a682e8a681-1">脆弱性の概要</h2>
<p><img fetchpriority="high" decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2025/09/macOS-Sequoia-Security_02.jpg" alt="MacOS Sequoia Security_02." title="macOS Sequoia Security_02.png" border="0" width="649" height="364" /></p>
<p>2025年のNullcon Berlinにおいて、FFRI Securityのセキュリティ研究者である中川晃氏が、CVE-2025-24204として追跡されているこの深刻な脆弱性を公表しました。</p>
<p>この問題は、Appleのgcoreデバッグユーティリティに付与されたシステムレベルの権限が、重要なセキュリティ境界を破綻させることを可能にしていました。</p>
<p><span style="font-weight: bold;">この脆弱性の影響範囲：</span></p>
<ul>
<li>System Integrity Protection（SIP）が有効でも、あらゆるプロセスのメモリを読み取り可能です</li>
<li>キーチェーンの暗号化キーが露出します</li>
<li>Transparency, Consent, and Control（TCC）制限の回避が可能です</li>
<li>Apple Silicon Mac上で動作するiOSアプリの復号化（暗号化されたデータを元の読める形に戻すこと）ができます</li>
</ul>
<h2 id="e581b6e784b6e381aee799bae8a68be3818be38289e6988ee38289e3818be381abe381aae381a3e3819fe6b7b1e588bbe381aae5958fe9a18c-2">偶然の発見から明らかになった深刻な問題</h2>
<p>中川氏によると、この脆弱性の発見は偶然だったそうです。MicrosoftがProcDump-for-Macをリリースした際、SIPが保護されたプロセスをブロックするため、通常は動作しないはずでした。</p>
<p>しかし、テスト中にProcDumpがほぼすべてのプロセス（機密性の高いシステムプロセスを含む）からメモリをダンプできることが判明しました。その秘密は、<span style="font-weight: bold;">com.apple.system-task-ports.read権限を付与されていたgcore</span>にありました。</p>

<h2 id="e694bbe69283e88085e3818ce58fafe883bde381a0e381a3e3819fe8a18ce782ba-3">攻撃者が可能だった行為</h2>
<p><img decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2025/09/macOS-Sequoia-Security_03.jpg" alt="MacOS Sequoia Security_03." title="macOS Sequoia Security_03.png" border="0" width="649" height="364" /></p>
<h3 id="1-e382ade383bce38381e382a7e383bce383b3e381aee5ae8ce585a8e381aae5bea9e58fb7e58c96-4">1. キーチェーンの完全な復号化</h3>
<p>攻撃者は<span style="font-weight: bold;">securityd</span>プロセスのメモリをダンプすることで、ログインキーチェーンの暗号化に使用されるマスターキーを取得できました。このキーがあれば、<span style="font-weight: bold;">ユーザーのパスワードなしで</span>キーチェーン全体を復号化することが可能でした。</p>
<h3 id="2-tcce588b6e99990e381aee59b9ee981bf-5">2. TCC制限の回避</h3>
<p>Appleのアクセス制御システムであるTCCを回避し、写真や連絡先などの保護されたファイルにアクセスできました。サンドボックス化されたアプリがファイルをメモリに読み込む際、攻撃者はそのメモリをダンプして保護された文書を再構築できました。</p>
<h3 id="3-iose382a2e38397e383aae381aee5bea9e58fb7e58c96-6">3. iOSアプリの復号化</h3>
<p>通常であれば脱獄したiPhoneでなければアクセスできないiOSアプリの復号化されたバイナリを、Apple Silicon Mac上で取得することが可能でした。</p>
<h2 id="applee381aee5afbee5bf9ce381a8e78fbee59ca8e381aee78ab6e6b381-7">Appleの対応と現在の状況</h2>
<p>Appleは2025年初頭にリリースされたmacOS 15.3で、問題となっていた権限を削除しました。同社は通常、セキュリティ修正について大々的な発表を行わず、詳細は変更履歴に簡潔に記載されるのみです。</p>
<p>この脆弱性は野生での悪用は確認されておらず、幸いにも物理的なアクセスは必要なく、Mac上でローカルにコードを実行する能力のみが必要でした。</p>
<h2 id="e383a6e383bce382b6e383bce3818ce58f96e3828be381b9e3818de5afbee7ad96-8">ユーザーが取るべき対策</h2>
<p><img decoding="async" style="display:block; margin-left:auto; margin-right:auto;" src="https://minatokobe.com/wp/wp-content/uploads/2025/09/macOS-Sequoia-Security_04.jpg" alt="MacOS Sequoia Security_04." title="macOS Sequoia Security_04.png" border="0" width="649" height="364" /></p>
<h3 id="1-e58db3e5baa7e381aee382a2e38383e38397e38387e383bce38388-9">1. 即座のアップデート</h3>
<p>macOS Sequoiaを使用している場合は、<span style="font-weight: bold;">直ちにバージョン15.3以降にアップデート</span>してください。これより古いバージョンは依然として脆弱性にさらされており、アップグレード以外に回避策はありません。</p>
<h3 id="2-e887aae58b95e382a2e38383e38397e38387e383bce38388e381aee69c89e58ab9e58c96-10">2. 自動アップデートの有効化</h3>
<p>リスクのあるビルドに留まることを避けるため、自動アップデートを有効にすることをお勧めします。</p>
<h3 id="3-e58886e695a3e58c96e38195e3828ce3819fe382bbe382ade383a5e383aae38386e382a3e688a6e795a5-11">3. 分散化されたセキュリティ戦略</h3>
<p>Appleのキーチェーン以外のパスワードマネージャーの使用を検討してください。すべての機密情報を一箇所に集中させることのリスクを軽減できます。</p>
<h3 id="4-e382bbe382ade383a5e383aae38386e382a3e68385e5a0b1e381aee5ae9ae69c9fe79a84e381aae7a2bae8aa8d-12">4. セキュリティ情報の定期的な確認</h3>
<p>Appleのサポートサイトで公開されるセキュリティアドバイザリを定期的に確認してください。詳細は限定的ですが、何が修正されたかの公式記録となります。</p>

<div class="dp_sc_capbox">
<div class="ctitle_area al-l pt1">
<p class="ctitle b tleft pt1">まとめ</p>
</div>
<div class="cap-content tleft pt1">
この脆弱性は、最も信頼されているシステムでも予期しない弱点が存在することを示しています。<br />
定期的なセキュリティアップデートの重要性と、多層防御の必要性を改めて認識させる事例となりました。</p>
<p>現在はパッチが提供されているため、速やかなアップデートが最も重要な対策となります。
</p></div>
</div>
<p>(Via <a href="https://appleinsider.com/articles/25/09/04/macos-sequoia-flaw-could-have-exposed-keychain-data-including-passwords">Apple Insider</a>.)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/os-x/macos-sequoia/post-105122.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>「macOS High Sierra」で空のパスワードで管理者としてアクセスできるバグを修正する方法</title>
		<link>https://minatokobe.com/wp/os-x/macos-high-sierra/post-42795.html</link>
					<comments>https://minatokobe.com/wp/os-x/macos-high-sierra/post-42795.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Tue, 28 Nov 2017 22:03:25 +0000</pubDate>
				<category><![CDATA[macOS High Sierra]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[macOS High Sierra]]></category>
		<category><![CDATA[バグ]]></category>
		<category><![CDATA[脆弱性]]></category>
		<guid isPermaLink="false">http://minatokobe.com/wp/?p=42795</guid>

					<description><![CDATA[新たに発見されたmacOS High Sierraのバグにより、個人データが危険にさらされる可能性があります 管理者として 発見されたこのバグは、パスワードなしでユーザー名「root」を使用して誰でも管理者アカウントにログインできるようになります これは、ロックされていないMacで管理者のアカウントにアクセスしようとするときに機能し、ロックされたMacのログイン画面でもアクセスできます ゲストのユーザーアカウントへのアクセスを無効にしていない、またはルートパスワードを変更したユーザー（ほとんどのユーザー）は、現在この脆弱性に対して未対応です アップルの公式修正がリリースされるまで、自分自身を守る方法 macOS High Sierr&#8230;]]></description>
										<content:encoded><![CDATA[<p><span class="b">新たに発見されたmacOS High Sierraのバグにより、個人データが危険にさらされる可能性があります</span></p>
<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="10"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#e7aea1e79086e88085e381a8e38197e381a6-1">管理者として</a><ul><li><a href="#e382a2e38383e38397e383abe381aee585ace5bc8fe4bfaee6ada3e3818ce383aae383aae383bce382b9e38195e3828ce3828be381bee381a7e38081e887aae58886-2">アップルの公式修正がリリースされるまで、自分自身を守る方法</a><ul><li><a href="#macos-high-sierrae381a7e382b2e382b9e38388e383a6e383bce382b6e383bce38292e784a1e58ab9e381abe38199e3828be696b9e6b395-3">macOS High Sierraでゲストユーザーを無効にする方法</a></li><li><a href="#e383abe383bce38388e38391e382b9e383afe383bce38389e38292e5a489e69bb4-4">ルートパスワードを変更</a></li></ul></div><h2 id="e7aea1e79086e88085e381a8e38197e381a6-1">管理者として</h2>
<p>発見されたこのバグは、パスワードなしでユーザー名「root」を使用して誰でも管理者アカウントにログインできるようになります</p>
<p>これは、ロックされていないMacで管理者のアカウントにアクセスしようとするときに機能し、ロックされたMacのログイン画面でもアクセスできます</p>
<p>ゲストのユーザーアカウントへのアクセスを無効にしていない、またはルートパスワードを変更したユーザー（ほとんどのユーザー）は、現在この脆弱性に対して未対応です</p>

<h3 id="e382a2e38383e38397e383abe381aee585ace5bc8fe4bfaee6ada3e3818ce383aae383aae383bce382b9e38195e3828ce3828be381bee381a7e38081e887aae58886-2">アップルの公式修正がリリースされるまで、自分自身を守る方法</h3>
<h4 id="macos-high-sierrae381a7e382b2e382b9e38388e383a6e383bce382b6e383bce38292e784a1e58ab9e381abe38199e3828be696b9e6b395-3">macOS High Sierraでゲストユーザーを無効にする方法</h4>
<ol>
<li>「システム環境設定」を起動します</li>
<li>「ユーザーとグループ」を選択します</li>
<li>左下の鍵アイコンをクリックしパスワードを入力し解除します</li>
<li>「ゲストユーザ」を選択します</li>
<li>「ゲストにコンピュータにログインすることを許可」のチェックを外します</li>
<p><img loading="lazy" decoding="async" src="https://minatokobe.com/wp/wp-content/uploads/2017/11/macOS-High-SierraBug1129_002a.png" alt="MacOS High SierraBug1129 002a" title="macOS High SierraBug1129_002a.png" border="0" width="690" height="537" />
</ol>
<h4 id="e383abe383bce38388e38391e382b9e383afe383bce38389e38292e5a489e69bb4-4">ルートパスワードを変更</h4>
<ol>
<li>「ステム環境設定」を起動します</li>
<li>「ユーザーとグループ」を選択します</li>
<li>「ログインオプション」を選択します</li>
<li>「ネットワークアカウントサーバー：」の横の「接続&#8230;」を選択クリックします。</li>
<li>「ディレクトリーユーティリティを開く&#8230;」を選択します</li>
<li>左下の鍵アイコンをクリックしパスワードを入力し解除します</li>
<li>「ディレクトリユーティリティ」のメニューバーの「編集」>「ルートパスワードを変更&#8230;」を選択します</li>
<p><img loading="lazy" decoding="async" src="https://minatokobe.com/wp/wp-content/uploads/2017/11/macOS-High-SierraBug1129_003.png" alt="MacOS High SierraBug1129 003" title="macOS High SierraBug1129_003.png" border="0" width="690" height="436" /></p>
<li>強力でユニークなパスワードを作成します</li>
</ol>
<p>今のところ、「macOS High Sierra」正式版と開発者およびパブリックベータ版共に存在します</p>
<p>Appleから修正版がリリースされるまではこの方法で対処できます</p>
<p>(Via <a href="https://9to5mac.com/2017/11/28/how-to-set-root-password/">9to5Mac</a>.)<br />
<br style="line-height:5px" /><br style="line-height:5px" /></p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/os-x/macos-high-sierra/post-42795.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
