japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2007年2月9日 18:10

Barracuda Spam Firewall、Adobe Reader の脆弱性に対応

米国 Barracuda Networks は9日、Barracuda Spam Firewall が Adobe Reader の脆弱性に対応したことを発表した。新たなスパム定義により、脆弱性を悪用する可能性のある URL を検知し、該当 URL を含むEメールを防御できるようになった。

Adobe Reader の脆弱性は、Adobe Reader のプラグインを利用して PDF ファイルをブラウザ上で閲覧するユーザーに影響を与える恐れがある。Adobe Reader では、リンクに含まれる URL パラメータを Adobe Reader のプラグインに送ることができるが、スクリプトが URL パラメータに埋め込まれている場合、攻撃者はユーザーの Web ブラウザ上でコードを走らせることが可能となってしまう。

Barracuda Spam Firewall では現在、この脆弱性を悪用する可能性のあるEメールの拡散を防止するために、危険なスクリプトであると判断された場合は自動的にこれらのEメールを防御しているという。

Barracuda Networks のプロダクトマネジメント VP である Stephen Pao 氏は、「Adobe Readerに見つかったクロスサイト・スクリプティングの脆弱性は、Eメールユーザに対して大きな脅威となる」と警告する。「攻撃者は、著名なサイト内にある、ユーザーの Web ブラウザ上で任意のコードを実行する PDF へのリンクを盛り込んだEメールを作成することが考えられる」。

関連テーマ
プリンター用
記事を転送
この記事をクリップ!
japan.internet.com Androidアプリ
japan.internet.com Androidアプリ Android で japan.internet.com のニュースがどこでも、いつでも読めて、ニュースをTwitterに直接つぶやいたり、Facebookにコメントできる。 人気ニュースランキング、ブックマーク機能なども使えます。詳しくは こちらから
注目のトピックス
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.