May 17, 2024

セキュリティホールmemo のメモ 5/17

AirTagの追跡悪用を防止する「iOS 17.5」「iPadOS 17.5」 ~Android 6.0以降も対応 (2024.05.14)

https://forest.watch.impress.co.jp/docs/news/1591132.html

『 忘れ物防止タグ「AirTag」には、特定の人物の持ち物にこっそりしのばせることで位置の追跡(トラッキング)に悪用できてしまうという問題があったが、AppleGoogleの協力により、「iOS 17.5」と「Android 6.0以降でトラッキングを検出してデバイスへ警告を送信できるようになった。Apple以外が製造しているBluetoothトラッカーでも、今後の対応が予定されている。 』

 

AppleGoogleiOSAndroidで不要な追跡の警告に関するサポートを提供 (05/13)

https://www.apple.com/jp/newsroom/2024/05/apple-and-google-deliver-support-for-unwanted-tracking-alerts-in-ios-and-android/

『 「Appleは本日、この機能をiOS 17.5に実装し、GoogleAndroid 6.0以降を搭載したデバイスでこの機能を導入します。」

 

Chrome 124.0.6367.207/.208 (Mac / Windows) および 124.0.6367.207 (Linux) 公開。 0-day 欠陥 CVE-2024-4761 を修正。  

関連:

Chrome 124.0.6367.201/.202 で修正された 0-day  CVE-2024-4671 。 今回のは CVE-2024-4761。』

 

JVNTA#94876636: DHCPのオプション121を利用したVPNのカプセル化回避の問題 (05/10)

 『

VPN実装者が実施できる対策

ネットワーク名前空間を利用する

Linux環境では、VPNを使用するすべてのアプリケーションに対して、物理​​インターフェイスを含む別の名前空間にトラフィックを送信する前にネットワーク名前空間を使用する機能が存在します。この機能を利用することで本問題の影響を回避することができます

詳細は、WireGuard’s documentationを参照してください。

 

VPNユーザーが実施できる対策

ワークアラウンドを実施する

信頼できないネットワークを使用しない

ホットスポット(携帯端末によって制御される一時的なWi-Fiネットワーク)を利用する

 』

 

No comments: