| Title | Apple iOS および macOS の WindowServer コンポーネントにおけるセキュリティ入力モードの保護メカニズムを回避される脆弱性 |
|---|---|
| Summary | Apple iOS および macOS の WindowServer コンポーネントには、セキュリティ入力モードの保護メカニズムを回避され、任意のアプリケーションのキーストロークを記録される脆弱性が存在します。 |
| Possible impacts | 攻撃者により、巧妙に細工されたアプリケーションを介して、セキュリティ入力モードの保護メカニズムを回避され、任意のアプリケーションのキーストロークを記録される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | March 29, 2018, midnight |
| Registration Date | May 31, 2018, 5:37 p.m. |
| Last Update | May 31, 2018, 5:37 p.m. |
| CVSS3.0 : 重要 | |
| Score | 7.8 |
|---|---|
| Vector | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVSS2.0 : 警告 | |
| Score | 4.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:P/I:N/A:N |
| アップル |
| Apple Mac OS X 10.13.3 |
| iOS 11.3 未満 (iPad Air 以降) |
| iOS 11.3 未満 (iPhone 5s 以降) |
| iOS 11.3 未満 (iPod touch 第 6 世代) |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2018年05月31日] 掲載 |
May 31, 2018, 5:37 p.m. |
| Summary | An issue was discovered in certain Apple products. iOS before 11.3 is affected. macOS before 10.13.4 is affected. The issue involves the "WindowServer" component. It allows attackers to bypass the Secure Input Mode protection mechanism, and log keystrokes of arbitrary apps, via a crafted app that scans key states. |
|---|---|
| Publication Date | April 3, 2018, 3:29 p.m. |
| Registration Date | March 1, 2021, 7:27 p.m. |
| Last Update | Nov. 21, 2024, 1:06 p.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 11.3 | ||||
| cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* | 10.13.4 | ||||