Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

攻撃も確認されている「Adobe Reader」の脆弱性「CVE-2009-0927」を検証 - NTTデータ・セキュリティ

NTTデータ・セキュリティは、「Adobe Reader」や「Adobe Acrobat」の脆弱性「CVE-2009-0927」の検証を実施したレポートを公表した。

今回検証が行われたのは、両ソフトにおける「JavaScriptメソッド」の入力検証で見つかった脆弱性「CVE-2009-0927」。攻撃を受けた場合、第三者によりコンピュータが乗っ取られる可能性がある。

開発元のAdobe Systemsでは、3月に「CVE-2009-0927」をふくめ、複数の問題を解消したバージョン「9.1」「8.1.4」「7.1.1」を公開し、アップデートを推奨。また4月に入って脆弱性を攻撃するトロイの木馬「TROJ_PIDIEF.OE」が発見されており、早急な対応が必要となっている。

NTTデータ・セキュリティでは、「Windows XP SP3」に「Adobe Reader 8.1.2」をインストールした環境を用意。細工したPDFを含むウェブページを閲覧する検証実験を実施し、Linux上から攻撃対象のシステムへネットワーク経由で接続し、不正にコードが実行できることを確認した。

090413nd.jpg
NTTデータ・セキュリティが実施した検証結果の画面。赤枠の部分に攻撃を受けたシステムのプロンプトが表示された。またネットワークの接続状況を実際に確認できた(黄色枠)。

NTTデータ・セキュリティ
http://www.nttdata-sec.co.jp/

(Security NEXT - 2009/04/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

オムロンの制御機器向けツールパッケージに複数脆弱性
「Chrome 71」がリリース、脆弱性など43件を修正 - 不正広告対策も
再び「Adobe Flash Player」が緊急アップデート - すでに脆弱性の悪用コード流通
米政府、「SamSam」関係者を起訴 - 攻撃前にダークウェブで資格情報を調達
フィッシング報告、前月比1.5倍に - 誘導先URLも1.2倍に
改正サイバーセキュリティ基本法が成立 - 「サイバーセキュリティ協議会」創設など
Tenable製ツール用いたSaaS型のウェブアプリ脆弱性診断サービス
複数回にわたり改ざん被害、不正サイトへ誘導 - ソフトウェア開発会社
2017年の国内IoTセキュリティ製品市場は624億円、前年比20.5%増
小学校教員が個人情報写り込んだ画像をインスタ投稿 - 港区