「Adobe より良い」Foxit PDF プラグイン、ゼロデイ脆弱性で Adobe 以下~新しいセキュリティホール:邪悪な URL は、いかにしてあなたの時間を台無しにするか(The Register) | ScanNetSecurity
2026.09.25(金)

「Adobe より良い」Foxit PDF プラグイン、ゼロデイ脆弱性で Adobe 以下~新しいセキュリティホール:邪悪な URL は、いかにしてあなたの時間を台無しにするか(The Register)

しかしこのバグは、ブービートラップを仕掛けられた文書によって引き起こされるもの(不安定な PDF リーダが動作しているシステムを感染させるための一般的な方法)ではない。

国際 TheRegister
人気のウェブブラウザ用プラグイン Foxit PDF reader に新しいセキュリティバグ(悪党はコンピュータを侵害し、マルウェアをインストールすることができる)が見つかった。このゼロデイ脆弱性には、対応するパッチがない。

イタリアのセキュリティ研究者 Andrea Micalizzi は、騙されたユーザーが、やたらと長い URL をクリックした場合、この最新バージョンのソフトウェアがクラッシュすることを発見した。プラグインは、そのファイルを扱うブラウザによって活動を開始させられ…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:フリーライター 江添佳代子)

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ロート製薬のシステムに不正アクセス

    ロート製薬のシステムに不正アクセス

  2. 「西武 旅するレストラン 『52 席の至福』」予約サイトで予約関連情報の一部が漏えい

    「西武 旅するレストラン 『52 席の至福』」予約サイトで予約関連情報の一部が漏えい

  3. 関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

    関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

  4. 「コープやまぐちLINEミニアプリ」に不正アクセス、データベースに保存されていた内容を精査し漏えいの可能性がある情報を確定

    「コープやまぐちLINEミニアプリ」に不正アクセス、データベースに保存されていた内容を精査し漏えいの可能性がある情報を確定

  5. 実例を元に標的型攻撃メールの見分け方と対応を紹介(IPA)

    実例を元に標的型攻撃メールの見分け方と対応を紹介(IPA)

ランキングをもっと見る
PageTop