中国で脆弱性を発見する国際コンテスト - 11製品で脆弱性が明らかに
中国において11月7日、8日と2日間にわたり、セキュリティコンテスト「天府杯(Tianfu Cup)2020」が開催され、多数製品で脆弱性が明らかとなった。脆弱性が判明した製品では、今後修正プログラムのリリースが予想され、注意が必要だ。
同コンテストは、一定のルールのもと、対象製品より脆弱性を発見するもので、競技対象である16製品中、11製品で脆弱性が判明した。また大会では23件のデモが披露されている。
脆弱性が判明した製品を見ると、「Windows 10 2004」「CentOS 8」といったOSをはじめ、「Chrome」「Safari」「FireFox」といった主要ブラウザで発見された。
さらに「Docker-CE」「VMware EXSi」「Qemu」など仮想環境、PDFビューワである「Adobe PDF Reader」、スマートフォン「iOS 14」を搭載した「iPhone 11 Pro」「GalaxyS20」、ルータ製品「TP-Link」「ASUS Router」など身近な製品からも脆弱性が明らかとなっている。
優勝したのは、360 Government Enterprise Security Group Research Instituteで、賞金総額100万ドルのうち、74万4500ドルを獲得した。
すでに脆弱性の対処がはじまっており、Mozilla Foundationでは、「Firefox」において判明した脆弱性へ対処するアップデートをリリースしている。今後、他製品においても同様にアップデートのリリースが見込まれるため、注意が必要となる。
(Security NEXT - 2020/11/10 )
ツイート
PR
関連記事
公共用地境界確定に関連する公文書が所在不明 - 和歌山県
メアド不備で5カ月にわたり個人情報を誤送信 - スポーツクラブNAS
「ローチケ」装うフィッシング攻撃 - 当選通知など偽装
「Array AG」にCVE未採番の脆弱性 - 8月に国内で悪用被害
サイバー攻撃でシステム障害、復旧目処立たず - 新日本検定協会
「Android Framework」のゼロデイ脆弱性に注意喚起 - 米当局
「Unbound」のDNSキャッシュ汚染脆弱性 - 追加対策版が公開
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
「Chrome 143」を公開 - 重要度「高」4件含む脆弱性13件に対応
マルウェア対策製品「Avast Antivirus」に権限昇格の脆弱性
