PostScript言語やPDFのインタープリター「Ghostscript」の最新版v9.24が、9月3日(米国時間)にリリースされた。本バージョンでは、細工が施されたPostScriptファイルを読み込むだけで任意のコマンドを実行される脆弱性(CVE-2018-16509)が修正されている。 「Ghostscript ...
JPCERTコーディネーションセンター(Japan Computer Emergency Response Team Coordination Center:JPCERT/CC)は9月13日、「Ghostscriptの任意の ...
この記事は会員限定です。会員登録すると全てご覧いただけます。 英国のITニュースメディア「The Register」は2024年7月5日(現地時間)、PostScript向けインタープリタ「Ghostscript」の脆弱(ぜいじゃく)性がセキュリティ専門家たちを悩ませていると報じた。
Topic ===== ghostscript can be tricked into executing arbitrary code Problem Description ===== An untrusted PostScript file can cause ghostscript to execute arbitrary commands due to insufficient ...
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する