タグ

2010年1月18日のブックマーク (1件)

  • ゼロデイ状態が頻発する「Adobe Reader」の無償代替アプリを評価する

    ゼロデイ状態が頻発する「Adobe Reader」の無償代替アプリを評価する 「PDF-XChange Viewer」にもぜい弱性が存在、代替アプリもセキュリティ的に万全ではない ある企業のシステム管理者から、「最新版のAdobe Readerを使っていても未対応のセキュリティ・ホールを突かれてウイルスやマルウエアに感染する事例が増えていると聞いた。ウイルス対策ソフトのパターン・ファイル更新も間に合わないケースがあるようだが、どのような対策の方針を立てたらよいか」と相談を受けました。 前回のコラム「企業で使える無償「ソフトウエア最新化状況検査ツール」を評価する」でも紹介したように、12月中旬ころから、Adobe ReaderとAcrobatの未対応のセキュリティ・ホールを狙う「ゼロデイ攻撃」が発生しています。Adobe ReaderとAcrobatを最新版に更新していても、不正に改ざんされ

    ゼロデイ状態が頻発する「Adobe Reader」の無償代替アプリを評価する
    nilnil
    nilnil 2010/01/18
    で、「どのような対策の方針を立てたらよいか」という問いの答えは? /PDFのJavaScriptはブラウザと違ってpolicy controlが難しい。信頼する署名がされていれば実行可とかしようにも、署名はJavaScript以上に普及していないし。