【要点】
◎Foxit PDF Readerのローカル権限昇格の脆弱性により、低権限ユーザーがDLLサイドローディングを悪用してSYSTEM権限を取得できる恐れがあるため、早急な更新が推奨される (gbhackers.)
【訳】
Foxit PDF Readerの脆弱性により、ローカルの攻撃者がDLLのサイドローディングを通じてSYSTEM権限を取得可能
【図表】

出典: https://gbhackers.com/foxit-pdf-reader-flaw/
【要約】
Foxit PDF Readerに存在するローカル権限昇格の脆弱性(CVE-2026-57239)では、低権限ユーザーがアップデート機構の不適切な処理とDLLサイドローディングを悪用し、NT AUTHORITY\SYSTEM権限を取得できる可能性がある。脆弱性はProgramData配下の書き込み可能な制御ファイルや安全でないモジュール読み込みに起因し、認証情報窃取や永続化、横展開につながる恐れがある。Foxitはバージョン2026.2で修正済みであり、利用者には更新と不審なDLL・DRVファイルや関連イベントの監視が推奨されている。
【ニュース】
◆Foxit PDF Reader Flaw Lets Local Attackers Gain SYSTEM Privileges via DLL Sideloading (gbhackers., 2026/07/24)
[Foxit PDF Readerの脆弱性により、ローカルの攻撃者がDLLのサイドローディングを通じてSYSTEM権限を取得可能]
https://gbhackers.com/foxit-pdf-reader-flaw/