中国で脆弱性を発見する国際コンテスト - 11製品で脆弱性が明らかに
中国において11月7日、8日と2日間にわたり、セキュリティコンテスト「天府杯(Tianfu Cup)2020」が開催され、多数製品で脆弱性が明らかとなった。脆弱性が判明した製品では、今後修正プログラムのリリースが予想され、注意が必要だ。
同コンテストは、一定のルールのもと、対象製品より脆弱性を発見するもので、競技対象である16製品中、11製品で脆弱性が判明した。また大会では23件のデモが披露されている。
脆弱性が判明した製品を見ると、「Windows 10 2004」「CentOS 8」といったOSをはじめ、「Chrome」「Safari」「FireFox」といった主要ブラウザで発見された。
さらに「Docker-CE」「VMware EXSi」「Qemu」など仮想環境、PDFビューワである「Adobe PDF Reader」、スマートフォン「iOS 14」を搭載した「iPhone 11 Pro」「GalaxyS20」、ルータ製品「TP-Link」「ASUS Router」など身近な製品からも脆弱性が明らかとなっている。
優勝したのは、360 Government Enterprise Security Group Research Instituteで、賞金総額100万ドルのうち、74万4500ドルを獲得した。
すでに脆弱性の対処がはじまっており、Mozilla Foundationでは、「Firefox」において判明した脆弱性へ対処するアップデートをリリースしている。今後、他製品においても同様にアップデートのリリースが見込まれるため、注意が必要となる。
(Security NEXT - 2020/11/10 )
ツイート
PR
関連記事
システムにサイバー攻撃、患者情報など流出のおそれ - 徳島大病院
都立高で生徒情報含むデータをツールで誤共有
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
連絡メールで「CC」送信、半年で18回 - 新潟県
サイバー攻撃でシステム不正操作の可能性、影響範囲を調査 - ケイ・ウノ
SUSE「Harvester」インストーラに脆弱性 - 初期PWでSSH接続可能
「net-snmp」のトラップ処理に深刻な脆弱性 - 細工パケットでクラッシュのおそれ
Node.js環境向けPDF生成ライブラリに脆弱性 - 情報漏洩のおそれ
小学校の学校連絡システムで個人情報含む文書を誤送信 - 柏市
年末にランサム被害、提供クラウドに支障なし - 関西総合システム
