Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

PDFビューワ「Foxit Reader 9.1」がリリース - 複数RCE脆弱性を修正

Foxit Softwareは、アップデートとなる「Foxit Reader 9.1」「Foxit PhantomPDF 9.1」をリリースした。複数の脆弱性を解消している。

今回のアップデートでは、Windows版において「同9.0.1.1049」および以前のバージョンが影響を受ける。

ヒープバッファオーバーフローの脆弱性「CVE-2017-17557」や解放後のメモリへアクセスする「Use After Free」の脆弱性「CVE-2017-14458」のほか、型の取り違い、DLLハイジャッキングなど、CVEベースで6件の脆弱性を修正したという。

またCVE番号が採番されていないものの、Zero Day Initiativeの識別子が指定された多数の脆弱性を修正。脆弱性を悪用されると、リモートよりコードを実行されたり、情報漏洩が生じるおそれがあるとしている。

(Security NEXT - 2018/04/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Linuxカーネルに「Dirty COW」に類似した脆弱性見つかる
「UnRAR」の既知脆弱性、悪用リスクが高まる
「FortiOS」「FortiADC」など複数のFortinet製品に脆弱性
複数のAdobe製品に脆弱性 - アップデートがリリース
VMware、複数製品向けにセキュリティアップデートを公開
Zoomに深刻な脆弱性、悪意ある会議URL開くと攻撃受けるおそれも
Palo Alto Networks製品に脆弱性 - 反射型DoS攻撃の踏み台となるおそれ
「Apache Hadoop」にコマンドインジェクションの脆弱性
VMware製IDアクセス管理製品の脆弱性を狙うあらたな悪用コードが公開
「Adobe Acrobat/Reader」に深刻な脆弱性 - アップデートにて修正