医療用ソフトのハッキングコンテスト、80件超の脆弱性が見つかる
神戸デジタル・ラボ(KDL)は、5月に開催した医療機器のハッキングコンテストで80件を超える脆弱性が発見されたことを明らかにした。
同コンテストは、5月28日、29日の2日間、同社とヒューマンスピリッツが共同で開催したもの。実際に国内で使用されている医療系ソフトウェアを解析し、脆弱性の発見を競うもので、6チーム18人が参加した。
今回のコンテストでは、全体で80件超の脆弱性が確認された。患者情報の流出やカルテ情報の改ざんなど深刻な事態につながるおそれのある深刻な脆弱性が、50件以上にのぼるという。
同コンテストで優勝を果たしたのはチーム「イプシロンデルタ」。もっとも深刻な脆弱性を発見。見つけた脆弱性の件数も最多だった。
(Security NEXT - 2016/05/31 )
ツイート
関連リンク
PR
関連記事
Google、「Chrome 145」をリリース - 複数脆弱性を修正
Apple、「macOS」向けにセキュリティアップデートを公開
「iOS/iPadOS 26.3」を公開 - ゼロデイ含む複数脆弱性を解消
「Apache Druid」に認証回避の深刻な脆弱性 - アップデート実施を
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
「GitLab」にアップデート - 脆弱性15件を修正
Adobe、InDesignやLightroomなど9製品にアップデート
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消
