TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

Foxit PDF Reader Flaw Lets Local Attackers Gain SYSTEM Privileges via DLL Sideloading

【要点】

◎Foxit PDF Readerのローカル権限昇格の脆弱性により、低権限ユーザーがDLLサイドローディングを悪用してSYSTEM権限を取得できる恐れがあるため、早急な更新が推奨される (gbhackers.)


【訳】

Foxit PDF Readerの脆弱性により、ローカルの攻撃者がDLLのサイドローディングを通じてSYSTEM権限を取得可能


【図表】


出典: https://gbhackers.com/foxit-pdf-reader-flaw/


【要約】

Foxit PDF Readerに存在するローカル権限昇格の脆弱性(CVE-2026-57239)では、低権限ユーザーがアップデート機構の不適切な処理とDLLサイドローディングを悪用し、NT AUTHORITY\SYSTEM権限を取得できる可能性がある。脆弱性はProgramData配下の書き込み可能な制御ファイルや安全でないモジュール読み込みに起因し、認証情報窃取や永続化、横展開につながる恐れがある。Foxitはバージョン2026.2で修正済みであり、利用者には更新と不審なDLL・DRVファイルや関連イベントの監視が推奨されている。


【ニュース】

◆Foxit PDF Reader Flaw Lets Local Attackers Gain SYSTEM Privileges via DLL Sideloading (gbhackers., 2026/07/24)
[Foxit PDF Readerの脆弱性により、ローカルの攻撃者がDLLのサイドローディングを通じてSYSTEM権限を取得可能]
https://gbhackers.com/foxit-pdf-reader-flaw/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022