Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

中国で脆弱性を発見する国際コンテスト - 11製品で脆弱性が明らかに

中国において11月7日、8日と2日間にわたり、セキュリティコンテスト「天府杯(Tianfu Cup)2020」が開催され、多数製品で脆弱性が明らかとなった。脆弱性が判明した製品では、今後修正プログラムのリリースが予想され、注意が必要だ。

同コンテストは、一定のルールのもと、対象製品より脆弱性を発見するもので、競技対象である16製品中、11製品で脆弱性が判明した。また大会では23件のデモが披露されている。

脆弱性が判明した製品を見ると、「Windows 10 2004」「CentOS 8」といったOSをはじめ、「Chrome」「Safari」「FireFox」といった主要ブラウザで発見された。

さらに「Docker-CE」「VMware EXSi」「Qemu」など仮想環境、PDFビューワである「Adobe PDF Reader」、スマートフォン「iOS 14」を搭載した「iPhone 11 Pro」「GalaxyS20」、ルータ製品「TP-Link」「ASUS Router」など身近な製品からも脆弱性が明らかとなっている。

優勝したのは、360 Government Enterprise Security Group Research Instituteで、賞金総額100万ドルのうち、74万4500ドルを獲得した。

すでに脆弱性の対処がはじまっており、Mozilla Foundationでは、「Firefox」において判明した脆弱性へ対処するアップデートをリリースしている。今後、他製品においても同様にアップデートのリリースが見込まれるため、注意が必要となる。

(Security NEXT - 2020/11/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

情報セキュ監査人が選定した2021年のセキュリティトレンド
緊急事態宣言の再発令に早くも便乗、「特別定額給付金」フィッシングに注意
ソフトバンク元従業員が逮捕 - 技術情報を転職先に持ち出しか
対象地域拡大する緊急事態宣言、テレワーク実施時はセキュ対策徹底を
SAP、1月の月例パッチをリリース - 深刻な脆弱性へ対処
「UCカード」利用者狙うフィッシング - 利用状況確認とだます手口
2020年12月は個人情報関連の事務処理ミスが22件発生 - 横浜市
「Apache Tomcat」にソースコード漏洩のおそれ - 11月更新版で修正済み
セキュリティ人材育成や流動化で協業 - JTAG財団とJNSA
トレンドの法人向けエンドポイント製品に複数脆弱性 - CVSS値が最高値の脆弱性も