Pwn2Ownコンテストの最終日、VistaのマシンもSecurity ObjectivesのShane Macaulay氏、Derek Callway氏、そしてAlexander Sotirov氏(JavaScript Heap Feng Shuiを参照のこと)を含むハッカーのグループに陥落した。ZDIのサイトには次のように掲載されている。
午後7:30 PST 更新:Vistaのラップトップにも受賞者が出た!Security ObjectivesのShane Macaulayにお祝いを言いたい。彼は、インストールされていた最新バージョンのAdobe Flashを利用し、Vista Ultimate SP1を載せた富士通のU810をたった今勝ち取った。彼は富士通のラップトップの公式受賞者であるだけでなく、われわれから5000ドルが進呈される。Shaneは友人のDerek Callaway(同じくSecurity Objectives)とAlexander Sotirov氏の助けを受けていた。覚えている人もいるかも知れないが、Shane Macaulayは昨年のPWN to OWNイベントではDino Dai Zoviのオンサイトチームメンバーで、彼らは最終的にトップの賞を受賞した。
Shaneが利用した新しいAdobe Flashのゼロデイ脆弱性はZero Day Initiativeが権利を取得しており、責任を持ってAdobeにこの情報を開示した。Adobeは現在この問題に取り組んでいる。Adobeがこの問題に関するパッチを公表するまでは、われわれも参加者もこの脆弱性に関する追加情報は一切公表しない。この脆弱性に関する情報は、Zero Day Initiativeが今後発表するアドバイザリのページで追跡することができる。
すべての受賞者にお祝いの言葉を捧げる。
3月29日時点追記:念のためにはっきりさせておくが、これはAdobeの製品であるAdobe Flashのセキュリティホールであり、Microsoftの製品やWindows Vistaのものではない。これは重要なことで、このセキュリティホールは、完全にパッチを施された真新しいMacBook Airが、Safariのセキュリティホールで陥落したという場合ほど派手なものではない。他の多くの人たち同様私はこれに関する詳細情報を待っているところだが、これは製品がVistaに組み込まれたASLRとDEPの保護を活用できなかったという問題の1つではないかと考えている。過去の記事で触れたとおり、これらの保護技術を使うかどうかは選択できる。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
「セキュリティ」 の新着情報
-
複数のデータセンターを分散させたままでBCP/DRを展開:山武
業務に必要なシステムをデータセンターで稼働させている企業は多いと思うが、災害復旧(DR)を中心とした事業継続計画(BCP)... - アップル、「iPhone」のSMS脆弱性を修正へ--IDG News Service報道
- シマンテック、アジア太平洋地域における中小企業のセキュリティ課題をレポート
- ATMのセキュリティに関する講演が中止に--米セキュリティカンファレンス
- スパムの83.2%がボットネットから--シマンテック調査
- セキュリティ 一覧へ »
「Zero Day」 のバックナンバー
-
マンチェスター市役所がConfickerワームで240万ドルの実害を被る
マンチェスター市役所が、Confickerワームによってうけた被害について監査レポートを公開している。このレポートによれば、同市役所はConfickerワームから240万ドルの実害を受けた。 -
Adobe Shockwaveに重大なセキュリティホール -- 数億人に影響
-
中国の検閲ソフトウェアに対するリモートからコードを実行する攻撃コードが公開される
-
モジラが新たな技術でXSSに取り組む
-
Month of Twitter Bugs:研究者が7月の1ヶ月間、Twitter関連のバグを追求
- Zero Day 一覧へ »
ZDNet Japan Essential Topic
-
企業が幸せになるための3つの視点とは?
アプリケーション導入に迷われている方はこちらへ -
企業セキュリティ対策、待ったなし
ここを読めばセキュリティの動向、つかめます
企画特集
-
SOA、BPM、SaaS −今、企業に必要なこと
ビジネス・アプリケーションの今を網羅する特設サイト -
ロリポップ!がリニューアル
【第1回】創業者の家入一真氏が語る誕生秘話!! -
今注目の「サジェスト検索」−デモ掲載中
システムのユーザビリティに革命を起こす技術とは -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
集積度も性能も、業界最高水準のブレードPC
サーバの実装技術を、シン・クライアントへ応用 -
中小企業のセキュリティリスクとは?
導入する側・される側 得するセキュリティ製品 -
パンデミック対策特集
2009年のパンデミック発生から再考する事業継続計画 -
◆エン・ジャパン厳選求人☆毎週更新◆
不況下でも急成長の秘訣とは?注目企業の取組みも公開! -
セキュリティ&ユーザ事例【SIer Club】
最新のセキュリティ情報と提案事例が満載 -
ESBでIT投資の無駄を劇的に解消する
IBM IMPACT 2009を徹底レポート! -
仮想環境を実現するソリューション特集
仮想化導入時、こんなところ気にしてますか? -
【徹底対談】運用管理ツールの賢い使い方
市場背景〜仮想化管理までアナリストが解説! -
ストレージメディア特設サイト開設
仮想化環境において最適なソリューションを! -
そのストレージで仮想化に対応できますか?
メリット盛りだくさんのサンのオープンストレージ製品 -
インターネット上の悪意を未然に防ぐには?
ブラウザに備わったセキュリティ機能を徹底解説 -
サーバー監視・運用のコストを削減するには
エージェントレス方式を用いたパトロールクラリスで -
サービス・ドリヴン・データセンター
コスト効果の高いデータセンター構築には? -
エンタープライズにおけるSUSEの強み
次世代データセンターの基盤は11だ。 -
■ストレージ容量50%削減保証■
ネットアップによる削減保証キャンペーン実施中
ZDNet Japanからのお知らせ
- ご回答にはCNET_IDご登録が必要です。
-
3.Composer概要
Intel Parallel Studioの一部であり、並列プログラムを実装するために役... -
4. Inspector概要
Intel Parallel Studioの一部であり、順次および並列プログラムでメモリ...
新着企業動向
-
解散総選挙がもう近い?自分党選挙対策本部で自分のポスターが作れます。
ホビーク -
国際財務報告基準の衝撃と会計システム構築のポイントがわかるセミナー
NECソフト -
GMO-HS「アイル」、共用サーバー「iCLUSTA」の機能を強化
〜 「設定代行」を開始 や ディス...
GMOホスティング&セキュリティ -
SecureCube / Info
NRIセキュアテクノロジーズ - 企業動向一覧へ»
サーバやOS、アプリケーションなどの世界ではオープンソーススタンダードが市場を牽引する現在、ストレージの世界でもオープン化の流れが始まっている。
幸い今回は弱毒性で大事には至らなかったが、まだ油断はできない。企業活動を停止すると、大きな経済的損害や社会的信用の低下を招いてしまう。 
