「Foxit Reader」にゼロデイ脆弱性2件 - 公表受けて方針転換、修正へ
ZDIでは攻撃シナリオを示すとともに、修正の必要性について指摘したものの、対応に変化は見られず、報告より120日が経過したとして、ゼロデイ状態にあるとして脆弱性を公表した。
ZDIによる脆弱性の公表を受けて、Foxitは当初のやりとりに誤解があったと謝罪。対応方針を変更し、これら脆弱性を修正したアップデートを供給できるよう作業を進めていることをZDIへ通知したという。
(Security NEXT - 2017/08/21 )
ツイート
PR
関連記事
「Adobe ColdFusion」に緊急性高いRCE脆弱性 - 依存関係に起因
先週注目された記事(2026年1月4日〜2026年1月10日)
Node.js環境向けPDF生成ライブラリに脆弱性 - 情報漏洩のおそれ
市公開ファイル内に個人情報、コピペ操作で参照可能 - 日置市
自治体向け資料に個人情報、図関連データとして内包 - 兵庫県
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
解析ライブラリ「Apache Tika」に深刻なXXE脆弱性 - コア部分も更新を
学会掲載論文の図表に患者の個人情報 - 神奈川県立病院機構
国勢調査対象者名簿を誤送信、メアド誤り第三者へ - 熊谷市
「Firefox 145」をリリース - 16件の脆弱性に対処

