Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Acrobat Readerにクロスサイトスクリプティングの脆弱性

米Websenseは、同社研究期間でAdobe Acrobat Readerにおけるクロスサイトスクリプティングの脆弱性を確認したとして注意を呼びかけている。

問題の脆弱性は、同ソフトの複数バージョンに含まれており、同脆弱性を利用すると、攻撃者は、PDFファイルをホスティングしている環境でJavaScriptを実行させることができるという。またローカル環境のPDFファイルで脆弱性が悪用されると、ローカル内のファイルへアクセスされる可能性がある。

アドビシステムズは、Adobe Reader 8.0において対策を講じているが、Acrobat Reader 5.0以降のそのほかのバージョンを利用している場合、ブラウザの種類などによっては同脆弱性の攻撃を受ける可能性があり、Websenseでは注意を呼びかけている。

米Websense
http://www.websense.co.jp/

(Security NEXT - 2007/01/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

「ディズニーランド入場券が当選」 とだますマルウェアメール - 不自然な日本語に中国語も
多数メールクライアントに送信者偽装できる「Mailsploit」が判明 - 送信ドメイン認証では防げず
市立中学校で生徒の個人情報を紛失 - 大阪市
JNSA、「Network Security Forum 2018」を都内で開催
MSのマルウェアスキャンエンジンに深刻な脆弱性 - 定例外アップデートを実施
NICT、東京五輪向けサイバー演習「サイバーコロッセオ」展開 - 約220人のセキュリティ人材を育成
「iOS 11.2」では脆弱性14件を解消 - 「KRACK」の修正対象を拡大
「公的個人認証サービス」のインストーラに再び脆弱性
千代田区の図書館サイト、1カ月にわたり公開停止
警視庁と仮想通貨取引所10社、サイバー犯罪の対処で協定