Acrobat Reader 5.05がsymlink攻撃を防止 | ScanNetSecurity
2026.06.01(月)

Acrobat Reader 5.05がsymlink攻撃を防止

 アイ・ディフェンス・ジャパンからの情報によると、アドビシステムズ社のAcrobat Reader (acroread) アプリケーションのバージョン5.05には、シンボリックリンク(symlink) 攻撃を防止する修正が含まれている。この攻撃により、他のターゲットファイルのコンテンツが破

国際 海外情報
 アイ・ディフェンス・ジャパンからの情報によると、アドビシステムズ社のAcrobat Reader (acroread) アプリケーションのバージョン5.05には、シンボリックリンク(symlink) 攻撃を防止する修正が含まれている。この攻撃により、他のターゲットファイルのコンテンツが破壊される。旧バージョンのacroread では、.pdf ファイルをオープンまたは印刷すると、全ユーザーによる書き込みが可能な一時ファイルが/tmp ディレクトリーに作成された。攻撃者は、acroreadが作成および利用する一時ファイルのひとつと同名のsymlink を作成して、ホスト上の他のターゲットファイルにリンクする。このsymlinkにアクセスするたびに、ターゲットファイルのコンテンツが上書きされてしまう。


※この情報はアイ・ディフェンス・ジャパン
 ( http://www.idefense.co.jp/ )より提供いただいております。
 アイディフェンス社の iAlert サービスについて
 http://shop.vagabond.co.jp/p-alt01.shtml
 情報の内容は以下の時点におけるものです
 【16:21 GMT、06、21、2002】

《ScanNetSecurity》

PageTop

アクセスランキング

  1. エイテックプロに不正アクセス、システム障害が発生

    エイテックプロに不正アクセス、システム障害が発生

  2. 添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

    添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

  3. CVE停止の危機とNVDの停滞、セキュリティ担当者が直面する脆弱性情報分断の裏側

    CVE停止の危機とNVDの停滞、セキュリティ担当者が直面する脆弱性情報分断の裏側

  4. 東京都「中小企業向けサイバーセキュリティ対策の極意」ポータルサイトの旧ドメインを第三者が取得

    東京都「中小企業向けサイバーセキュリティ対策の極意」ポータルサイトの旧ドメインを第三者が取得

  5. 2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

    2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

ランキングをもっと見る
PageTop