中国で脆弱性を発見する国際コンテスト - 11製品で脆弱性が明らかに
中国において11月7日、8日と2日間にわたり、セキュリティコンテスト「天府杯(Tianfu Cup)2020」が開催され、多数製品で脆弱性が明らかとなった。脆弱性が判明した製品では、今後修正プログラムのリリースが予想され、注意が必要だ。
同コンテストは、一定のルールのもと、対象製品より脆弱性を発見するもので、競技対象である16製品中、11製品で脆弱性が判明した。また大会では23件のデモが披露されている。
脆弱性が判明した製品を見ると、「Windows 10 2004」「CentOS 8」といったOSをはじめ、「Chrome」「Safari」「FireFox」といった主要ブラウザで発見された。
さらに「Docker-CE」「VMware EXSi」「Qemu」など仮想環境、PDFビューワである「Adobe PDF Reader」、スマートフォン「iOS 14」を搭載した「iPhone 11 Pro」「GalaxyS20」、ルータ製品「TP-Link」「ASUS Router」など身近な製品からも脆弱性が明らかとなっている。
優勝したのは、360 Government Enterprise Security Group Research Instituteで、賞金総額100万ドルのうち、74万4500ドルを獲得した。
すでに脆弱性の対処がはじまっており、Mozilla Foundationでは、「Firefox」において判明した脆弱性へ対処するアップデートをリリースしている。今後、他製品においても同様にアップデートのリリースが見込まれるため、注意が必要となる。
(Security NEXT - 2020/11/10 )
ツイート
PR
関連記事
イベント説明会の申込フォームで設定ミス - えどがわボランティアセンター
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
「Cisco FMC」に深刻な脆弱性 - 認証なしでコマンド実行のおそれ
Cisco、ファイアウォール製品群にアドバイザリ21件を公開
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
登録セキスペ試験、2026年度からCBT方式に移行
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起