PDFを開くだけで感染?AdobeのゼロデイCVE-2026-34621の仕組みと今すぐできる対策
PDFって安全な文書ファイルだと思ってたんだけど、開くだけでパソコンが感染するって本当なの?
PDFってWordみたいな普通の文書ファイルじゃないの?なんでそんな怖いことができるの?
じつはPDFってJavaScriptを実行できる仕組みを持ってるんだよ。今回見つかったのは「プロトタイプ汚染」という脆弱性で、そのJavaScript実行の仕組みに問題があったんだ。
プロトタイプ汚染ってなんなの?難しそうだけど…
JavaScriptのオブジェクトには「プロトタイプ」という設計図みたいなものがあってね、それを攻撃者が書き換えると、プログラムが予期しない動作をするんだよ。本来は安全なPDF表示の処理が、攻撃者の好き勝手なコード実行に使われてしまうんだ。
具体的にどんな手順で攻撃されるの?
まずフィッシングメールで「請求書.pdf」や「契約書.pdf」みたいな悪意あるPDFが送られてきて、ファイルを開いた瞬間に裏でJavaScriptが動き出す。そのJavaScriptがプロトタイプ汚染を使って、任意のコードを実行するんだよ。
もう実際に使われてる攻撃なの?
どうすれば守れるの?
ソフトのアップデートって面倒でついつい後回しにしてたけど、こういうニュースを聞くと怖くなるね!