「Foxit Reader」にゼロデイ脆弱性2件 - 公表受けて方針転換、修正へ
ZDIでは攻撃シナリオを示すとともに、修正の必要性について指摘したものの、対応に変化は見られず、報告より120日が経過したとして、ゼロデイ状態にあるとして脆弱性を公表した。
ZDIによる脆弱性の公表を受けて、Foxitは当初のやりとりに誤解があったと謝罪。対応方針を変更し、これら脆弱性を修正したアップデートを供給できるよう作業を進めていることをZDIへ通知したという。
(Security NEXT - 2017/08/21 )
ツイート
PR
関連記事
「Kibana」に深刻な脆弱性 - 「Chromium」の既知脆弱性に起因
Gitサーバ「Gogs」にRCE脆弱性 - 過去の修正不備に起因
「Cisco Meraki 」にDoS脆弱性 - SSL VPN処理で強制再起動
マルウェア対策ソフト「ClamAV」に深刻な脆弱性 - パッチが公開
情報公開文書に個人情報、マスキングの変換処理漏れで - 宇部市
公開PDF資料に個人情報、墨塗するもデータ残存 - 熊本市
ランサムウェアへの対処を学ぶカードゲーム - JC3が無償公開
番組モニター資料に別人向けデータ、システム不具合で - NHK
「Ghostscript」に複数の深刻な脆弱性 - 最新版で修正
患者情報含むファイルをサイトに誤掲載 - 確認不十分で