プラットフォーム
windows
コンポーネント
pdf-xchange-editor
修正版
9.5.368
CVE-2023-39506は、PDF-XChange EditorのcreateDataObjectメソッドにおけるディレクトリトラバーサル脆弱性です。この脆弱性を悪用されると、攻撃者はリモートで任意のコードを実行できる可能性があります。影響を受けるバージョンは9.5.367.0から9.5.367.0です。ベンダーはセキュリティパッチの適用を推奨しています。
この脆弱性は、攻撃者がPDF-XChange Editorを実行しているシステム上で任意のコードを実行することを可能にします。攻撃者は、悪意のあるPDFファイルを開かせたり、悪意のあるWebページにアクセスさせたりすることで、この脆弱性を悪用できる可能性があります。成功した場合、攻撃者はシステムへの完全な制御を獲得し、機密情報の窃取、マルウェアのインストール、またはシステムの破壊といった行為を行う可能性があります。この脆弱性は、PDF-XChange Editorの利用者が悪意のあるPDFファイルにさらされるリスクを高めます。
この脆弱性は、2024年5月3日に公開されました。現時点では、公開されているPoCは確認されていませんが、ディレクトリトラバーサル脆弱性は一般的に悪用が容易であるため、将来的に悪用される可能性があります。CISAのKEVリストへの登録状況は不明です。
Organizations and individuals using PDF-XChange Editor, particularly those who frequently handle PDF documents from external sources, are at risk. Users who routinely open PDF attachments via email or download PDFs from untrusted websites are especially vulnerable. Shared hosting environments where multiple users share the same PDF-XChange Editor installation also pose a heightened risk.
• windows / supply-chain:
Get-Process -Name "PDF-XChangeEditor" -ErrorAction SilentlyContinue | Select-Object -ExpandProperty Path• windows / supply-chain:
Get-ScheduledTask | Where-Object {$_.TaskName -like "PDF-XChangeEditor*"}• windows / supply-chain:
Get-WinEvent -LogName Application -FilterXPath "*[System[Provider[@Name='PDF-XChange Editor']]]" -MaxEvents 10disclosure
エクスプロイト状況
EPSS
0.79% (74% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性に対する最も効果的な対策は、PDF-XChange Editorを最新バージョンにアップデートすることです。ベンダーがパッチをリリースするまで、信頼できないソースからのPDFファイルを開くことを避けるようにしてください。WAFやプロキシサーバーを使用して、悪意のあるPDFファイルへのアクセスをブロックすることも有効です。また、PDF-XChange Editorのサンドボックス機能を有効にすることで、脆弱性の影響を軽減できます。
Actualice PDF-XChange Editor a una versión posterior a la 9.5.367.0. Esto solucionará la vulnerabilidad de recorrido de directorios y ejecución remota de código.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2023-39506は、PDF-XChange EditorのcreateDataObjectメソッドにおけるディレクトリトラバーサル脆弱性です。悪意のあるPDFファイルを開くことで、攻撃者がリモートでコードを実行できる可能性があります。
PDF-XChange Editorのバージョンが9.5.367.0から9.5.367.0の場合、この脆弱性に影響を受ける可能性があります。
PDF-XChange Editorを最新バージョンにアップデートしてください。ベンダーがパッチをリリースするまで、信頼できないソースからのPDFファイルを開くことを避けてください。
現時点では、公開されている悪用事例は確認されていませんが、将来的に悪用される可能性があります。
PDF-XChange Editorの公式Webサイトまたはベンダーのセキュリティアドバイザリページで確認してください。