「Adobe Reader」の「サンドボックス」を回避する脆弱性はなぜ危険か(トレンドマイクロ)
トレンドマイクロは、「Adobe Reader」のセキュリティ機能「サンドボックス」を回避する脆弱性を利用するエクスプロイトの手法、またどのようなセキュリティ対策を実施できるかについてブログで説明している。
脆弱性と脅威
脅威動向
このエクスプロイトは、JavaScriptがソフトウェア上で無効になっている場合でも実行される。ユーザが必要とされる唯一のやりとりは、PDFファイルを開き、Webブラウザを閉じるだけで、それだけで脆弱性が悪用される。トレンドマイクロでは、身元不明または未確認の送信者から受信した文書を開かないよう従業員を教育すること。またPDF閲覧ソフト「Foxit」やWebブラウザ「Google Chrome」に組み込まれているPDF閲覧機能といったPDF閲覧ソフトウェアを代替手段として使用することを検討するよう呼びかけている。現在、Adobe はこの問題について調査しており、具体的な対応策または別の解決策が公開されるまでの間はAdobe Readerの使用を避けることが最も有効であるとしている。
《吉澤 亨史( Kouji Yoshizawa )》