| Title | Apple iOS の iCloud サブシステムにおけるパスワード要求を回避される脆弱性 |
|---|---|
| Summary | Apple iOS の iCloud サブシステムには、パスワード要求を回避され、「iPhoneを探す (Find My iPhone)」サービスをオフにされる、または「アカウントを削除 (Delete Account)」アクションを完了され、その後、このサービスを異なる Apple ID に関連付られる脆弱性が存在します。 |
| Possible impacts | 物理的に端末の操作が可能な攻撃者により、iCloud アカウントにて、任意のパスワード値と説明 (Description) にブランク値を入力されることで、パスワード要求を回避され、「iPhoneを探す (Find My iPhone)」サービスをオフにされる、または「アカウントを削除 (Delete Account)」アクションを完了され、その後、このサービスを異なる Apple ID に関連付られる可能性があります。 |
| Solution | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date | Feb. 5, 2014, midnight |
| Registration Date | Feb. 20, 2014, 3:58 p.m. |
| Last Update | March 19, 2014, 3:36 p.m. |
| CVSS2.0 : 警告 | |
| Score | 4.9 |
|---|---|
| Vector | AV:L/AC:L/Au:N/C:N/I:C/A:N |
| アップル |
| iOS 7.1 未満 (iPad 2 以降) |
| iOS 7.1 未満 (iPhone 4 以降) |
| iOS 7.1 未満 (iPod touch 第 5 世代以降) |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2014年02月20日] 掲載 [2014年03月19日] 影響を受けるシステム:アップル (HT6162) の情報を追加 ベンダ情報:アップル (HT6162) を追加 参考情報:JVN (JVNVU#94229445) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The iCloud subsystem in Apple iOS before 7.1 allows physically proximate attackers to bypass an intended password requirement, and turn off the Find My iPhone service or complete a Delete Account action and then associate this service with a different Apple ID account, by entering an arbitrary iCloud Account Password value and a blank iCloud Account Description value. |
|---|---|
| Publication Date | Feb. 18, 2014, 8:55 p.m. |
| Registration Date | Jan. 26, 2021, 3:07 p.m. |
| Last Update | Nov. 21, 2024, 11:05 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 7.1 | ||||