Vista、未公開のFlash脆弱性で陥落--Pwn to Ownコンテストで

文:Tom Krazit(CNET News.com) 翻訳校正:編集部

2008-03-31 12:00

 米国時間3月28日夕方、CanSecWestセキュリティカンファレンスで開催されたPwn to Ownコンテストで、長い間持ちこたえてきたノートPCに搭載された「Windows Vista」が、ハッカーたちの前に屈した。

 コンテストはこの日が3日目だった。27日には「MacBook Air」がハッキングされている。TippingPoint Zero Day Initiativeはこの日、さらにルールを緩和した。コンテスト初日、対象となったのはOSのみだったが、2日目には標準的なアプリケーションにまで範囲が拡大された。このことが、これまで見つかっていなかった「Safari」の脆弱性により、MacBook Airがハッキングされることにつながった。

 だが、ハッカーたちは28日になって、システム上に存在する「一般的な」アプリケーションソフトウェアであれば、どれでもターゲットにすることができるようになった。「Vista Ultimate」を搭載する富士通製ノートPCは、新たに見つかったAdobeのFlashソフトウェアの脆弱性を利用することで陥落した。

 Shane Macaulay、Derek Callaway、Alexander Sotirovの3氏は、ノートブックPCのハッキングに成功し、このノートPCは彼らのものになった。しかし、ルールが緩和されたために、MacBook Airの優勝者が1万ドルを獲得したのに対し、3氏が手にした賞金は5000ドルだった。

 コンテストの大会規則には、ハッキングに成功した場合、脆弱性の内容をベンダーに報告するため、直ちに守秘義務契約書に署名することが明記されている。これら脆弱性の詳細は、AdobeやAppleがパッチを公開した後で明らかにされる予定だ。

 「Ubuntu Linux」がインストールされたソニーのノートPC「VAIO」は、コンテストが終盤に差し掛かっても無傷のままだった。

この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]