Adobe Acrobat/Reader の U3D コンポーネントに起因するメモリ領域破壊の脆弱性(Scan Tech Report) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.12.18(月)

Adobe Acrobat/Reader の U3D コンポーネントに起因するメモリ領域破壊の脆弱性(Scan Tech Report)

脆弱性と脅威 エクスプロイト

1.概要
Adobe Acrobat/Reader の U3D コンポーネントにメモリ領域が破壊される脆弱性が報告されました。
ユーザが悪質な PDF ファイルを閲覧した場合、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
この脆弱性は 2011/12/6 (米国時間) に 0-Day エクスプロイトを悪用した標的型攻撃が行われていると Adobe Systems がセキュリティアドバイザリを公開した問題になります。
既にこの脆弱性を悪用する攻撃が確認されており、攻撃を受ける可能性が考えられるため、対象のユーザは速やかに以下に記載する対策を実施することを推奨します。


2.深刻度(CVSS)
10.0
http://nvd.nist.gov/cvss.cfm?version=2&name=CVE-2011-2462&vector=%28AV%3AN/AC%3AL/Au%3AN/C%3AC/I%3AC/A%3AC%29


3.影響を受けるソフトウェア
Adobe Acrobat 9.4.6 for Macintosh 以前
Adobe Acrobat 9.4.6 for Windows 以前
Adobe Acrobat X (10.1.1) for Macintosh 以前
Adobe Acrobat X (10.1.1) for Windows 以前
Adobe Reader 9.4.6 for Linux 以前
Adobe Reader 9.4.6 for Macintosh 以前
Adobe Reader 9.4.6 for Windows 以前
Adobe Reader X (10.1.1) for Macintosh 以前
Adobe Reader X (10.1.1) for Windows 以前


4.解説
Universal 3D (U3D) は、3D データのための圧縮ファイルフォーマットの 1 つであり、Adobe Acrobat/Reader では、同梱する 3difr.x3d コンポーネントで、当該フォーマットの取り扱いをサポートしています。

Adobe Acrobat/Reader には、この 3difr.x3d コンポーネントの実装に不備があるため、特定の U3D データを含む不正な PDF ファイルを処理した場合に、初期化されていないメモリ領域を参照してしまう脆弱性が存在します。

この脆弱性を利用することで、リモートの攻撃者は Adobe Acrobat/Reader を実行するユーザの権限で任意のコード実行が可能となります。

この脆弱性の他にも PRC コンポーネントに起因する任意のコード実行可能な脆弱性 (CVE-2011-4369) が Adobe System より報告されています。
詳細につきましては、関連情報の同社が提供するセキュリティアドバイザリを参照下さい。

また、Adobe Systems を含め Symantec, Trend Micro 等のセキュリティベンダによれば、この脆弱性を悪用した標的型メール攻撃を確認していると報告され、IBM Tokyo SOC によれば、既に国内の企業への攻撃も確認しているとも報告しています。

A New Zero Day PDF Exploit used in a Targeted Attack
http://www.symantec.com/connect/blogs/new-zero-day-pdf-exploit-used-targeted-attack
Adobe Zero-day Vulnerability Installs Backdoor – Another Targeted Attack?
http://blog.trendmicro.com/adobe-zero-day-vulnerability-installs-backdoor-another-targeted-attack/
北朝鮮総書記死去のニュースに便乗した標的型メールを確認
https://www-304.ibm.com/connections/blogs/tokyo-soc/entry/targeted_attack_20111220


5.対策
(Web非公開)

6.ソースコード
(Web非公開)

(執筆:株式会社ラック コンピュータセキュリティ研究所

※Web非公開該当コンテンツ閲覧をご希望の方はScan Tech Reportにご登録(有料)下さい。
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. OSSのデータ収集ツール「Fluentd」に任意コマンド実行などの脆弱性(JVN)

    OSSのデータ収集ツール「Fluentd」に任意コマンド実行などの脆弱性(JVN)

  2. 送信者を偽装できる脆弱性「Mailsploit」に注意、メールソフト別対応状況一覧(JPCERT/CC)

    送信者を偽装できる脆弱性「Mailsploit」に注意、メールソフト別対応状況一覧(JPCERT/CC)

  3. 複数のTLS実装に、暗号化通信データを解読される脆弱性(JVN)

    複数のTLS実装に、暗号化通信データを解読される脆弱性(JVN)

  4. 「Microsoft Office 数式エディタ」に任意コード実行の脆弱性(JVN)

  5. 8以降のWindowsに、特定のメモリアドレスのコードを悪用される脆弱性(JVN)

  6. Microsoft Office の数式エディタにおけるバッファオーバーフローの脆弱性(Scan Tech Report)

  7. Microsoft .NET Framework における WSDL パーサでの値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

  8. AIや機械学習による自動化がさまざまなサイバー攻撃に活用、2018年予想(フォーティネット)

  9. 脆弱性体験学習ツール「AppGoat」の集合教育向け手引書と解説資料を公開(IPA)

  10. サポート終了のモバイルルータ「PWR-Q200」に脆弱性、使用中止を呼びかけ(JVN)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×