「Foxit Reader」にゼロデイ脆弱性2件 - 公表受けて方針転換、修正へ
ZDIでは攻撃シナリオを示すとともに、修正の必要性について指摘したものの、対応に変化は見られず、報告より120日が経過したとして、ゼロデイ状態にあるとして脆弱性を公表した。
ZDIによる脆弱性の公表を受けて、Foxitは当初のやりとりに誤解があったと謝罪。対応方針を変更し、これら脆弱性を修正したアップデートを供給できるよう作業を進めていることをZDIへ通知したという。
(Security NEXT - 2017/08/21 )
ツイート
PR
関連記事
「Elasticsearch」「Enterprise Search」に脆弱性 - アップデートを強く推奨
「Apache Tika」のPDF解析に深刻な脆弱性 - 早急に対応を
民泊事業者情報をサイトで誤公開、ファイル内に残存 - 北海道
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
「Sophos Firewall」に複数の「クリティカル」脆弱性 - 対象機器は1%未満
中学校で答案データが保存されたメディアを紛失 - 東久留米市
「Kibana」に深刻な脆弱性 - 「Chromium」の既知脆弱性に起因
Gitサーバ「Gogs」にRCE脆弱性 - 過去の修正不備に起因
「Cisco Meraki 」にDoS脆弱性 - SSL VPN処理で強制再起動
マルウェア対策ソフト「ClamAV」に深刻な脆弱性 - パッチが公開