「Adobe Reader」に未修正の脆弱性 - 「NTLMハッシュ」窃取のおそれ
「Adobe Reader」にSMBリクエストを攻撃者のサーバに送信させることが可能となる未修正の脆弱性が含まれていることがわかった。「NTLMハッシュ」の窃取に悪用されるおそれがあり、実証コード(PoC)も公開されている。
同脆弱性は、セキュリティ専門家のAlex Inführ氏が報告したもので、Twitter上で問題の概念実証を見かけ、調査を行ったところ確認したという。
過去に別名「BadPDF」とも呼ばれれる脆弱性「CVE-2018-4993」が明らかとなり、Adobe Systemsではすでにアップデートで修正済みだが、コールバックを発生させるあらたな別の脆弱性が存在。悪用されると、SMBリクエストを攻撃者のサーバに送信させ、NTLMハッシュを窃取されるおそれがある。
問題の脆弱性は、PDFにおける「XMLフォームアーキテクチャ(XFA)」の処理に起因。同製品では「XSLTスタイルシート」で指定されたURLを検出し、アクセスを試みるコールバックが生じていた。
(Security NEXT - 2019/02/12 )
ツイート
関連リンク
PR
関連記事
「Apache Airflow」に情報漏洩の脆弱性 - アップデートで修正
「BIND 9」にサービス拒否の脆弱性 - 権威、リゾルバに影響
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認
Oracle、四半期パッチで脆弱性337件を修正 - CVSS 9以上が27件
Ciscoがゼロデイ脆弱性を修正、永続化機能の除去も - 侵害調査は別途必要
「Fleet」のWindows MDM登録に深刻な脆弱性 - 不正端末混入のおそれ
「NVIDIA Merlin Transformers4Rec」に脆弱性 - 権限昇格などのおそれ
ブラウザ「Chrome」のスクリプト処理に脆弱性 - 更新版を公開
ビデオ会議「Zoom」のオンプレミス製品に「クリティカル」脆弱性

