Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Reader」に未修正の脆弱性 - 「NTLMハッシュ」窃取のおそれ

「Adobe Reader」にSMBリクエストを攻撃者のサーバに送信させることが可能となる未修正の脆弱性が含まれていることがわかった。「NTLMハッシュ」の窃取に悪用されるおそれがあり、実証コード(PoC)も公開されている。

同脆弱性は、セキュリティ専門家のAlex Inführ氏が報告したもので、Twitter上で問題の概念実証を見かけ、調査を行ったところ確認したという。

過去に別名「BadPDF」とも呼ばれれる脆弱性「CVE-2018-4993」が明らかとなり、Adobe Systemsではすでにアップデートで修正済みだが、コールバックを発生させるあらたな別の脆弱性が存在。悪用されると、SMBリクエストを攻撃者のサーバに送信させ、NTLMハッシュを窃取されるおそれがある。

問題の脆弱性は、PDFにおける「XMLフォームアーキテクチャ(XFA)」の処理に起因。同製品では「XSLTスタイルシート」で指定されたURLを検出し、アクセスを試みるコールバックが生じていた。

(Security NEXT - 2019/02/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Adobe、複数製品向けにアップデート - 深刻な脆弱性を修正
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
「AdGuard Home」に深刻な脆弱性 - 修正版が公開
GitLab、セキュリティアップデートを公開 - 脆弱性15件に対応
Veeam製バックアップ管理ソフトに深刻な脆弱性 - アップデートが公開
前回更新から2日で「Chrome」がアップデート - ゼロデイ脆弱性を緊急修正
ワークフローツール「n8n」の脆弱性悪用に注意喚起 - 米CISA
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
米当局、「Cisco SD-WAN」攻撃対応の緊急指令を更新
「Chrome 146」が公開 - 「クリティカル」含む29件の脆弱性を修正