このウェブページのスナップショットから、以下の脆弱性に関する重要な情報を取得できます。 1. 脆弱性名称:Okta Verify for iOS ContextExtension CVE-2024-10327 2. 説明:この脆弱性により、iOSのContextExtension機能を使用してユーザーの選択をバイパスでき、認証プロセスがユーザーの選択に影響されない状態になります。 3. 影響を受ける製品およびバージョン: - Okta Verify for iOS バージョン 9.25.1(ベータ版):2024年9月30日よりApple TestFlightで利用可能。 - Okta Verify for iOS バージョン 9.27.0(ベータ版):2024年10月10日よりApple TestFlightで利用可能。 4. 顧客向け推奨事項: - 顧客はOkta System Logを確認し、Okta Verify for iOS バージョン 9.25.1(ベータ版)または 9.27.0 を使用しているユーザーを特定すべきです。 - 特定の検索クエリを使用して、影響を受けるユーザーを特定します。 - 顧客は、異常または不正なアクティビティを特定するために、IPアドレス、地理位置、およびASN(Autonomous System Number)をレビューすべきです。 5. 解決策: - 本脆弱性は、Okta Verify for iOS バージョン 9.27.2 で修正されています。 - 顧客は Okta Verify for iOS バージョン 9.27.2 以降にアップグレードすべきです。 6. タイムライン: - 2024年9月30日:Okta Verify 9.25.1(ベータ版)がApple TestFlightで利用可能になる。 - 2024年10月10日:Okta Verify 9.27.0(ベータ版)がApple TestFlightで利用可能になる。 - 2024年10月21日:Okta Verify 9.27.0がApple App Storeで公開される。 - 2024年10月23日:Okta Verify 9.27.0 および 9.25.1(ベータ版)のiOS脆弱性が発見される。 - 2024年10月23日:パッチの開発およびテストが行われる。 - 2024年10月23日:Okta Verify 9.27.2がApple App Storeで公開され、すべての以前のバージョンを置き換える。 7. CVE詳細情報: - CVE ID:CVE-2024-10327 - 公開日:2024年10月24日 - 脆弱性タイプ:不適切な認証 - CWE:CWE-287:不適切な認証 - CVSS v3 スコア:8.1 - CVSS v3 ベクトル文字列:CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N これらの情報は、脆弱性の詳細な説明、影響を受ける製品およびバージョン、顧客向けの解決策推奨事項、およびタイムラインとCVE詳細情報を提供しています。