japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2004年3月5日 00:00

『Acrobat Reader』旧版にバッファオーバーフローの脆弱性

著者Ryan Naraineオリジナル版を読む海外海外発
セキュリティ専門会社が4日、『Adobe Acrobat Reader』の一部のバージョンに、システム乗っ取りを許しかねない「高い危険度」を持つバッファオーバーフローの脆弱性があると警告した。

英国のセキュリティコンサルタント会社 NGSSoftware は、Adobe Acrobat Reader の XML フォームデータ形式 (XFDF) を処理するコードに脆弱性を見つけた。悪意を持った攻撃者がユーザーをだまし、意図的に作成した XFDF ファイルを閲覧するよう仕向けて、バッファオーバーフローを引き起こす可能性があると警告した。

脆弱性があるのは、Adobe Acrobat Reader のバージョン 5.1 だ。開発元の Adobe Systems はすでに同脆弱性を修正済みで、最新版の『Adobe Acrobat Reader 6.0』にアップグレードするようユーザーに呼びかけている。

NGSSoftware のセキュリティ勧告によると、脆弱性は非常に深刻だという。つまり、Microsoft の Web ブラウザ『Internet Explorer』などは、XFDF ファイルを読み込んだ際に自動的に表示するためだ。これは拡張子「.xfdf」を持つファイルの場合だけでなく、MIMEタイプで XFDF となっていれば、XFDF ファイルとして処理してしまう。

同勧告では、「ファイルを表示するとバッファオーバーフローを引き起こす。ただし攻撃者は、悪意のある XFDF ファイルを置いた Web サイトにユーザーを誘き寄せたり、Eメールで XFDF ファイルを送りつける必要がある」と説明している。

Adobe Acrobat Reader は、PDF 文書の表示と印刷用に、広く普及している。

関連テーマ
プリンター用
記事を転送
この記事をクリップ!
【特別連載企画】au 版「GALAXY」の実力は?--ISW11SC 速攻レビュー
【特別連載企画】au 版「GALAXY」の実力は?--ISW11SC 速攻レビュー KDDI(au)から、NTT ドコモの人気スマートフォン「GALAXY S II」を大幅に進展させた「GALAXY SII WiMAX ISW11SC」が発売される。サムスンがこれまでに蓄積してきたノウハウが詰まった本機の実力をレポートする。
⇒詳細記事はこちら
⇒連載記事一覧はこちら
注目のトピックス
最新コラム一覧
百式のネットビジネス研究
百式のネットビジネス研究
フリーランスな人が多い今だからこそ…「FREELANCE THANKS」
アウンのグローバルマーケティング動向
アウンのグローバルマーケティング動向
Web プロモーションにおいて大切なこと―年度末編―
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
12月の主婦層、ベルメゾンが首位を維持(VRI 調査)
多言語×Web×海外マーケティング情報
多言語×Web×海外マーケティング情報
海外発、注目 AR プロモーション
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
楽天が目指す変革──Globalization、Agile、Big Data
中国・台湾ネットビジネス情報最前線
中国・台湾ネットビジネス情報最前線
中国から Web を見てもらいたいならば
マーケティングに活用できる最新トレンド
マーケティングに活用できる最新トレンド
改めて、「導線」最適化に目を向ける
次世代マーケティングチェーンの視点
次世代マーケティングチェーンの視点
ソーシャル時代における BtoC 型 Eコマース成功のポイント
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.