「Ghostscript」にRCE脆弱性 - 最新版では修正済み
ポストスクリプトやPDFを処理するインタプリタである「Ghostscript」にリモートよりコマンドを実行されるおそれがある脆弱性が明らかとなった。
脆弱性情報のポータルサイトであるJVNによれば、細工されたファイルを処理した際にアクセス制限を回避され、リモートよりコマンドを実行されるおそれがある「CVE-2019-14869」が明らかとなったもの。
同脆弱性は、サイバーディフェンス研究所の松隈大樹氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。
同脆弱性は、2019年10月に公開された最新版となる「同9.50」で修正済みだという。
(Security NEXT - 2020/02/06 )
ツイート
PR
関連記事
「Cisco NX-OS」に6件の脆弱性 - 重要度「クリティカル」も
「VMware vCenter Server」の深刻な脆弱性 - 悪用リスク上昇
「VMware vCenter Server」に深刻な脆弱性 - 「VMware ESXi」の脆弱性も
Windows向け「Zscaler Client Connector」に権限昇格の脆弱性
「Cisco Application Services Engine」などに深刻な脆弱性
「Movable Type」にXSSの脆弱性 - アップデートが公開
「Firefox 86」が公開、Cookie対策強化 - 脆弱性12件を修正
SonicWall、VPN製品向けに追加アップデート - すぐに更新を
CiscoのWindows向けVPNクライアントに脆弱性 - 更新を
「Office for Mac」向けにセキュリティ更新 - 脆弱性2件を修正