[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/unit42-palo-alto-networks-discovers-two-adobe-reader-privileged-javascript-zero-days/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/unit42-palo-alto-networks-discovers-two-adobe-reader-privileged-javascript-zero-days/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/ "脆弱性")  
  [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/)

# Palo Alto Networksが権限付きJavaScriptに関するAdobe Readerのゼロデイ脆弱性を2個発見

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Gal De Leon](https://unit42.paloaltonetworks.com/ja/author/gal-de-leon/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2016年10月17日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Adobe](https://unit42.paloaltonetworks.com/ja/tag/adobe-ja/)
  * [Adobe Reader](https://unit42.paloaltonetworks.com/ja/tag/adobe-reader-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/unit42-palo-alto-networks-discovers-two-adobe-reader-privileged-javascript-zero-days/?pdf=download&lg=ja&_wpnonce=dc23a6ba65 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/unit42-palo-alto-networks-discovers-two-adobe-reader-privileged-javascript-zero-days/?pdf=print&lg=ja&_wpnonce=dc23a6ba65 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=Palo%20Alto%20Networksが権限付きJavaScriptに関するAdobe%20Readerのゼロデイ脆弱性を2個発見&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-palo-alto-networks-discovers-two-adobe-reader-privileged-javascript-zero-days%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-palo-alto-networks-discovers-two-adobe-reader-privileged-javascript-zero-days%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-palo-alto-networks-discovers-two-adobe-reader-privileged-javascript-zero-days%2F&title=Palo%20Alto%20Networksが権限付きJavaScriptに関するAdobe%20Readerのゼロデイ脆弱性を2個発見 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-palo-alto-networks-discovers-two-adobe-reader-privileged-javascript-zero-days%2F&text=Palo%20Alto%20Networksが権限付きJavaScriptに関するAdobe%20Readerのゼロデイ脆弱性を2個発見 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-palo-alto-networks-discovers-two-adobe-reader-privileged-javascript-zero-days%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=Palo%20Alto%20Networksが権限付きJavaScriptに関するAdobe%20Readerのゼロデイ脆弱性を2個発見%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-palo-alto-networks-discovers-two-adobe-reader-privileged-javascript-zero-days%2F "Share in Mastodon")

## 概要

先日、私たちはAdobe Readerのゼロデイ脆弱性を2個発見しました。Adobeはその後これらの脆弱性を修正する[パッチをリリース](https://helpx.adobe.com/security/products/acrobat/apsb16-33.html)(2016年10月6日)しており、脆弱性はCVE-2016-6957およびCVE-2016-6958と命名されました。これらの脆弱性により、攻撃者はJavaScript API実行形式ファイルに関する制限を回避し(CVE-2016-6957)、また、Pythonなどで記述されたスクリプトの任意の実行を防ぐセキュリティ対策を回避する(CVE-2016-6958)ことで、Adobe Readerに対してセキュリティ侵害をもたらすことができます。このブログ記事では、これらの脆弱性に関するテクニカル ウォークスルーや、どのようなエクスプロイト方法があるのか、またPalo Alto Networksのお客様はどのように保護されるのかについてお伝えします。

### **PDFファイルの中にあるJavaScript**

PDFファイルはフォーマットが極めて豊富なので、テキスト、図、そして3Dオブジェクトまでも表示することができます。ドキュメント内に埋め込まれたスクリプトを表示するJavaScriptエンジンも含まれています。そうしたスクリプトはユーザーとの対話を行う動的コンテンツを作成するのに使われます。Adobeの[JavaScript APIマニュアル](https://www.adobe.com/content/dam/Adobe/en/devnet/acrobat/pdfs/js_api_reference.pdf)には、そのようなスクリプトで使うのに便利な関数やグローバル変数の大部分が文書化されています。

PDFファイル内のJavaScriptは、2つの異なるコンテキスト「権限付き」と「権限なし」のうち、どちらかの下で実行されます。「権限付き」コンテキストにおいて、呼び出し可能なAPI関数のセットは豊富で、一部の関数は十分慎重に扱わないと危険なものになる恐れがあります。そのような関数はセキュアな関数と呼ばれ、JavaScript APIマニュアルでは赤い丸囲みの「S」の印が付いています。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/ZeroDay_1.png)

「JavaScript権限昇格」と呼ばれる一連の脆弱性があります。これらのバグにより、権限なしのコンテキスト下で実行されるJavaScriptが権限付きのコンテキスト下で任意のスクリプトを実行することが可能になり、所望のセキュアな関数をどれでも呼び出すことができてしまいます。このケースの例について考察してみましょう。

### **実行段階**

通常、JavaScriptコードは権限なしのコンテキスト下で実行されますが、Adobeのエンジンによりコンテキストが権限付きコンテキストに自動的に昇格されてしまう例外が3つあります。

1. **バッチ アプリケーションの初期化**---ドキュメントがロードされる際に実行されるJavaScript。これは攻撃者がいかなるJavaScriptコードもインジェクトすることができない極めて初期の段階で行われます。この段階に関する詳細については後述します。
2. **コンソール**---Adobe Readerのデバッグ用コンソールから実行されるJavaScript。
3. **アプリケーション初期化イベント**---あるイベントに関するコールバック。

![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/ZeroDay_2.png)

### **バッチ段階**

この段階においてAdobe ReaderはC:\\Program Files\\Adobe\\Reader 11.0\\Reader\\Javascriptsディレクトリ下のあらゆるJavaScriptファイルを実行します。何らかの特定用途向けのスクリプトやプラグインが導入されていないかぎり、このディレクトリにはJSByteCodeWin.binファイルしか存在しないはずです。

JSByteCodeWin.binはSpiderMonkey 1.8 XDRバイトコードから構成されており、Gabor Molnar氏が作成したツールを使えば逆コンパイルすることができます。ツールはGabor Molnar氏の[github](https://github.com/molnarg/dead0007)にあります。JSByteCodeWin.binを逆コンパイルしてみると、Adobeがたくさんの関数をネイティブ コードでなくJavaScriptで実装していることが分かります。これらの関数の一部はセキュアな関数を実行する必要があるため、初期の段階または特有の段階だけでなく、遅い段階でセキュアな関数の実行を可能にする何らかのメカニズムが必要とされます。

### **信頼済み関数**

この問題を解消するためAdobeは信頼済み関数という概念を導入しました。信頼済み関数はセキュアな関数app.trustedFunctionによって定義することができます。そのような関数は、実行段階を問わずセキュアな関数と呼ばれます。

AdobeはJSByteCodeWin.binの中にバッチ段階の信頼済み関数として関数を多数定義しており、それらは後の段階で呼び出されます。

一例としてANSendApprovalToAuthorEnabled関数があります。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/ZeroDay_T1.png)

信頼済み関数だからといって、権限付きのコンテキスト下でコード全体が実行されるわけではありません。これは、信頼済み関数がapp.beginPrivを呼び出すことでコンテキストを変更できることを示しているのにすぎず、app.beginPrivとapp.endPrivで挟まれたブロック内で実行されるコードにしか権限が付与されません。なお、権限付きのコンテキストは、beginPriv/endPrivブロック内から呼び出される関数間で「引き継ぎ」されず、そうした関数も権限レベルの昇格を行うためにはapp.beginPrivを呼び出す必要があります。関数のコンテキストが権限レベルを下げる(app.endPrivを呼び出す)ことをせずに終了した場合、スコープの終わりで自動的に権限が下がります。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/ZeroDay_3.png)

### **信頼済み関数の悪用**

Adobeが以下のように、'バッチ'段階で信頼済み関数を定義しているものとします。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/ZeroDay_T2.png)

つまり、後から、app.beginPrivを呼び出すことで、コンテキストを権限付きに昇格できます。vulnerableFunc関数は引数'doc'を受け入れ、それが'Doc'オブジェクト タイプであると想定します。

JavaScriptにはタイプセーフ チェックがないため、攻撃者はdoc引数として任意のオブジェクトを渡すことができます。このため、攻撃者は上記のコードを悪用して、必要な保護された関数を実行できます。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/ZeroDay_T3.png)

'fakeDoc'という名前の新しいオブジェクトを作成します。その後、呼び出し対象のいくつかの保護された関数を参照するように、メンバー'displayText'を設定します。さらに、'vulnerableFunc'を呼び出して、引数として'fakeDoc'を渡します。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/ZeroDay_T4.png)

vulnerableFunc関数はコンテキストを権限付きに変更し、app.beginPrivを呼び出します。vulnerableFuncは、それ以前に(たとえば、バッチ段階)信頼済み関数として定義されているため、このことが可能となります。その後、doc.displayTextを呼び出します。この時点では、保護された関数someSecuredFunctionを参照しています。そして、保護された関数の呼び出しをトリガします。これは、現在、コンテキストが権限付きのため実行可能です。

この例では、信頼済み関数が引数としてコールバックを受け取るという事実を悪用しました。しかし、JavaScriptは非常に動的な言語であるため、コールバックが意図せずに呼び出される他の多数のケースがあります。getter関数とsetter関数が定義されたり、グローバル変数が上書きされたりといったことがあります。

このような脆弱性を修正するためにAdobeが採ったアプローチは、特定の動作を防ぐようにJavaScriptエンジンを調整することです。例としては、getter/setter、eval()などからの権限付き関数への呼び出しの防御があります。

### **ANSendApprovalToAuthorEnabled**

手動ですべての信頼済み関数を監査しているうちに、次の関数が見つかりました。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/ZeroDay_T5.png)

これは、任意の保護された関数を呼び出すための関数の候補として、かなり可能性が高いように見えます。引数としてdocを取り、doc.requestPermissionを2回呼び出しています。これは、完全に制御されています。唯一気になるのは、doc.requestPermissionがANSendApprovalToAuthorEnabledの権限付きの部分の中で呼び出されていないことです(app.beginPriv/app.endPrivの間ではない)。これをバイパスするのは非常に簡単です。実行する必要があるのは、権限レベルを昇格させるapp.beginPrivを参照するようにrequestPermissionを設定することだけです。

hasAddr条件をバイパスするには、doc.Collab.initiatorEmailを'true'に設定する必要しかありません。これは関数呼び出しではなく、メンバー参照であるため、そこから権限付きコードを実行することはできない点に注意してください。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/ZeroDay_T6.png)

その後は、doc.requestPermissionへの最初呼び出しが、app.beginPrivへの呼び出しに変換され、コンテキストが権限付きに昇格されます。さらに、戻り値がpermisison.grantedと比較され、それによって、私が作成したカスタムgetter関数がトリガされます。その関数は、fakeDoc.requestPermissionを、呼び出し対象の保護された関数に変更します。その後、ANSendApprovalToAuthorEnabledがdoc.requestPermissionを再度呼び出し、今度は、権限付きのコンテキストから任意の保護された関数を呼び出します。

私がAdobe Readerを調べたときには、間違えて最新バージョンを調べませんでした。アップグレードした後に、この脆弱性はパッチが適用され、既に[MWR Labs (CVE-2015-4451)](https://labs.mwrinfosecurity.com/assets/1008/original/mwri_advisory_javascript_privilege_escalation_in_adobe_reader.pdf)によって検出されていることがわかりました。

### **CVE-2015-4451パッチ**

まだ、私のエクスプロイト方法が失敗したことに驚いています。例外は、app.beginPriv関数への参照をfakeDoc.requestPermissionにコピーしたときに発生しました。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/ZeroDay_T7.png)

つまり、Adobeは、攻撃者がapp.beginPrivへの参照をコピーするのを阻止することで、バグを修正したのです。その関数への参照なしでは、コンテキストを権限付きに昇格できないため、保護されていない関数しか呼び出せなくなり、脅威にはなりません。その他にも、バグはまだ存在しています。app.beginPrivへの参照を取得する代替の方法を見つけることができれば、このバグは引き続きエクスプロイト可能です。

### **JavaScriptが助ける番です!**

JavaScriptを悪用してapp.beginPrivへの参照をコピーする独創的な方法を見つけようとして、次の解決策を思い付きました。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/ZeroDay_T8.png)

グローバルなアプリ オブジェクトから直接app.beginPrivへの参照をコピーするのではなく、プロトタイプを別の新たに作成したオブジェクトにコピーしました。オブジェクトのプロトタイプをコピーするとは、そのメンバーとメソッドをすべてコピーするということです。その後、コピーしたインスタンスからbeginPrivへの参照を取得しました。Adobeによって阻止されませんでした。つまり、私は、引き続きANSendApprovalToAuthorEnabledを悪用して、任意の保護された関数を実行できます。

### **ネイティブコード実行の実現**

HPのZDIチームは、[DEFCON 2015でのプレゼンテーション](https://media.defcon.org/DEF%20CON%2023/DEF%20CON%2023%20presentations/DEFCON-23-Hariri-Spelman-Gorenc-Abusing-Adobe-Readers-JavaScript-APIs.pdf)でこれらの脆弱性を利用してネイティブコードを実行できることを示しました。この実行は、ディスクへのファイルの書き込みを可能にする、文書化されていない保護されたAPIを使用することで実現できます。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/ZeroDay_4.png)

Collab.uriPutData関数を使用すると、任意のファイルをディスクに書き込むことができます。この操作はAdobe Readerのレンダリングプロセスからの実行にすぎませんが、それだけに整合性が低い状態でも実行できます。これは、ファイルへの書き込みを実行できる場所がきわめて限定されることを意味します。ZDIのプレゼンテーションで説明のあった方法は、サンドボックスを使用していないAdobe Acrobat Proエディションでのみ機能します。同チームは、Collab.uriPutDataを使用してディスクにDLLを書き込み、DLLを乗っ取るAdobe Readerのバグを利用してそのDLLをロードしていました。

筆者は、Adobe Readerの無償エディションで機能する別の方法も試してみました。

### app.launchURL

これは、ブラウザを起動して、引数で指定されたURLを表示するセキュアな関数です。上記の権限付きJavaScriptの脆弱性を利用することで、攻撃者はこの関数を呼び出すことができます。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/ZeroDay_5.png)

この関数を呼び出すと、デフォルトのブラウザが起動することがわかりました。そうなると、起動する実行可能ファイル(chrome.exe、firefox.exe、iexplore.exeなどのブラウザ)をこの関数がどのようにして判別しているのかが疑問点となります。

kernel32!CreateProcessWにブレークポイントを設定して調べてみたところ、shell32!ShellExecuteを使用するプロセスが作成されることがわかりました。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/ZeroDay_T9.png)

shell32!ShellExecute関数は、ファイルとオプションのプロトコルヘッダの指定を受け、的確なプロセスを起動するwinapiです。この関数は、プロトコルと拡張子のレジストリキーを照合し、起動するプロセスを判断しています。app.launchURLを呼び出すとデフォルトのブラウザが起動する理由はここにあります。デフォルトのブラウザは、自身を'http'プロトコルのハンドラとして登録するからです。この関数については、[ShellExecuteのMSDNページ](<https://msdn.microsoft.com/en-us/library/windows/desktop/bb762153(v=vs.85).aspx?f=255&MSPPError=-2147217396>)に詳しい説明があります。

app.launchURLのドキュメントでの説明と異なり、この関数では'file://'で始まるURLを起動できます。'http'の場合と異なる点は、該当のパスからのアプリケーション起動を認めるかどうかの確認を求めるメッセージボックスが表示されることだけです。これは、任意のパスと任意の拡張子でshell32!ShellExecuteを呼び出すことができるということです。そこで、拡張子が'ps1'であるPowerScriptスクリプトを起動しようとしましたが、  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/ZeroDay_T100.png)

起動しませんでした。つまり、PowerScriptスクリプトは実行できません。

### **拡張子のブラックリスト**

Adobeではshell32!ShellExecuteを実行できることが危険であると考えていなかったことから、任意のコードを実行できる余地を攻撃者に与えるすべての拡張子のブラックリストを作成しています。このブラックリストは以下のレジストリキーにあります。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/ZeroDay_T10.png)

筆者はこのリストを調べ、Adobeがこのリストに追加していない拡張子がないか確認してみました。些細なすべての拡張子を除外するうえでAdobeはしっかりした作業をしています。Pythonスクリプトを除外しないようにしていたことが見て取れます。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/ZeroDay_T11.png)

しかし、Pythonファイル (コンソールを使用しないスクリプト) に相当する'.pyw'拡張子がブラックリストに入っていません。したがって、どのようなPythonスクリプトでも、インストールしてあれば、攻撃者はshell32!ShellExecuteを使用して実行できます。

## **結論**

Adobeが実装したJavaScriptエンジンには、セキュリティ上の脆弱性につながる可能性のある関数が使用されています。JavaScriptに対するセキュリティ対策を適用するために、Adobeでは保護された関数や信頼できる関数などの各種機能を導入しています。一方で、これらのセキュリティ機能とJavaScript言語を組み合わせると、JavaScript言語の性質を利用して予期しない何らかの動作が引き起こされる可能性があります。これらの問題の軽減に向けたAdobeの取り組みはかなり徹底したものですが、エクスプロイトを可能にする余地が未だに残っています。この投稿で取り上げた問題に対するAdobeの迅速な注目と[10月6日付けパッチのリリース](https://helpx.adobe.com/security/products/acrobat/apsb16-33.html)に感謝いたします。

当社の[次世代セキュリティプラットフォーム](https://www.paloaltonetworks.com/products/designing-for-prevention/security-platform)を展開しているPalo Alto Networksのお客様は、ここで述べたようなゼロデイ脆弱性から保護されています。脅威防御 (当社の次世代ファイアウォールの本質的なサービス。[アプリケーション制御](https://www.paloaltonetworks.com/features/application-visibility)、[IPS](https://www.paloaltonetworks.com/features/ips)、[アンチマルウェア](https://www.paloaltonetworks.com/features/anti-malware)、[コマンドアンドコントロール保護](https://www.paloaltonetworks.com/features/command-control)などがあります)、[WildFire](https://www.paloaltonetworks.com/products/secure-the-network/subscriptions/wildfire)、および[URLフィルタリング](https://www.paloaltonetworks.com/products/secure-the-network/subscriptions/url-filtering-pandb)の各サービスでは、包括的な保護のほか、わずか5分前には知られていなかった脅威に対する自動更新を提供しています。  
![zeroday\_6](https://unit42.paloaltonetworks.com/wp-content/uploads/2016/10/ZeroDay_6.png)  
トップに戻る

### タグ

* [Adobe](https://unit42.paloaltonetworks.com/ja/tag/adobe-ja/ "Adobe")
* [Adobe Reader](https://unit42.paloaltonetworks.com/ja/tag/adobe-reader-ja/ "Adobe Reader")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:LabyREnthセキュリティ コンテスト: ランダム種目の解答](https://unit42.paloaltonetworks.com/ja/unit42-labyrenth-capture-flag-ctf-random-track-solutions/ "LabyREnthセキュリティ コンテスト: ランダム種目の解答")

### 目次

* 

### 関連記事

* [Unit 42、Microsoft製品とAdobe製品に15件の新しい脆弱性を発見](https://unit42.paloaltonetworks.com/ja/15-new-vulnerabilities/ "article - table of contents")
* [Unit 42、Adobe AcrobatおよびReaderとFoxit Readerの脆弱性を発見](https://unit42.paloaltonetworks.com/ja/unit-42-discovers-vulnerabilities-in-adobe-acrobat-and-reader-and-foxit-reader-shares-threat-research-at-microsoft-bluehat-shanghai-2019/ "article - table of contents")
* [Palo Alto NetworksのリサーチャーがAdobe Flash Playerの重大な脆弱性を4個発見](https://unit42.paloaltonetworks.com/ja/unit42-palo-alto-networks-researcher-discovers-four-critical-vulnerabilities-adobe-flash-player/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of a severe Linux vulnerability. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/05_Vulnerabilities_1920x900-2-1-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年5月5日 [#### Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/)

* [Containers](https://unit42.paloaltonetworks.com/ja/tag/containers-ja/ "Containers")

* [CVE-2026-31431](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-31431/ "CVE-2026-31431")

* [Kubernetes](https://unit42.paloaltonetworks.com/ja/tag/kubernetes-ja/ "Kubernetes")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/ "Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識")  
  ![Pictorial representation of BeyondTrust vulnerability CVE-2026-1731. Digital art depicting a stylized mountain range with vibrant blue and red hues. The peaks are accentuated by glowing particles and an abstract, starry backdrop, creating a futuristic landscape.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/14_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月19日 [#### BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/)

* [Bash](https://unit42.paloaltonetworks.com/ja/tag/bash-ja/ "bash")

* [CVE-2026-1731](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1731/ "CVE-2026-1731")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/ "BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/AdobeStock_1020436911-786x440.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月17日 [#### 野放し状態で悪用されているIvanti EPMMの深刻な脆弱性](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/)

* [CVE-2026-1281](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1281/ "CVE-2026-1281")

* [CVE-2026-1340](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1340/ "CVE-2026-1340")

* [Ivanti](https://unit42.paloaltonetworks.com/ja/tag/ivanti-ja/ "Ivanti")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/ "野放し状態で悪用されているIvanti EPMMの深刻な脆弱性")  
  ![Pictorial representation of CVE-2025-0921. Digital illustration of a map of North America with interconnected glowing lines and dots symbolizing network connections across the continent.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/06_Vulnerabilities_1920x900-2-1-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月30日 [#### SCADAシステムに存在する特権ファイルシステムの脆弱性](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/)

* [CVE-2025-0921](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-0921/ "CVE-2025-0921")

* [Privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/ "privilege escalation")

* [SCADA](https://unit42.paloaltonetworks.com/ja/tag/scada/ "SCADA")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/ "SCADAシステムに存在する特権ファイルシステムの脆弱性")  
  ![Pictorial representation of remote code execution in AI and machine learning libraries. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/05_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月13日 [#### 最新のAI/MLフォーマットとライブラリによるリモート コード実行](https://unit42.paloaltonetworks.com/ja/rce-vulnerabilities-in-ai-python-libraries/)

* [Apple](https://unit42.paloaltonetworks.com/ja/tag/apple-ja/ "Apple")

* [CVE-2025-23304](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-23304/ "CVE-2025-23304")

* [CVE-2026-22584](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-22584/ "CVE-2026-22584")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/rce-vulnerabilities-in-ai-python-libraries/ "最新のAI/MLフォーマットとライブラリによるリモート コード実行")  
  ![Pictorial representation of MongoBleed, CVE-2025-14847. Digital image featuring a glowing padlock icon superimposed on a background of streaming blue binary code, symbolizing cybersecurity.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/AdobeStock_233494953-786x429.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年1月13日 [#### 脅威ブリーフ: MongoDB の脆弱性 (CVE-2025-14847)](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/)

* [CVE-2025-14847](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-14847/ "CVE-2025-14847")

* [MongoDB](https://unit42.paloaltonetworks.com/ja/tag/mongodb-ja/ "MongoDB")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/ "脅威ブリーフ: MongoDB の脆弱性 (CVE-2025-14847)")  
  ![Pictorial representation of CVE-2025-55182 (React) and CVE-2025-66478 (Next.js). Close-up of a digital display on electronic equipment with illuminated text reading "SYSTEM HACKED" in red, set against a blurred background of blue and red lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/02_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2025年12月12日 [#### React Server Components における重大な脆弱性の悪用 (12月12日更新)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/)

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [CVE-2025-66478](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-66478-ja/ "CVE-2025-66478")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/ "React Server Components における重大な脆弱性の悪用 (12月12日更新)")  
  ![Pictorial representation of an authentication coercion attack. Panoramic view of a city skyline at night, featuring vibrant light beams from skyscrapers and a deep blue sky.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/07_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月10日 [#### 新たなアップデート。進化し続ける強制認証テクニック](https://unit42.paloaltonetworks.com/ja/authentication-coercion/)

* [Mimikatz](https://unit42.paloaltonetworks.com/ja/tag/mimikatz-ja/ "Mimikatz")

* [PrintNightmare](https://unit42.paloaltonetworks.com/ja/tag/printnightmare-ja/ "PrintNightmare")

* [Privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/ "privilege escalation")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/authentication-coercion/ "新たなアップデート。進化し続ける強制認証テクニック")  
  ![Pictorial representation of LANDFALL spyware. An illustration of a glowing red warning icon centered on a detailed blue circuit board background, representing a vulnerability in Samsung Galaxy devices.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/09_Nation-State-cyberattacks_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月7日 [#### LANDFALL: Samsungデバイスを標的とするエクスプロイト チェーンで使用される、新種の商用グレードAndroidスパイウェア](https://unit42.paloaltonetworks.com/ja/landfall-is-new-commercial-grade-android-spyware/)

* [Android](https://unit42.paloaltonetworks.com/ja/tag/android-ja/ "Android")

* [Apple](https://unit42.paloaltonetworks.com/ja/tag/apple-ja/ "Apple")

* [CVE-2025-21042](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-21042-ja/ "CVE-2025-21042")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/landfall-is-new-commercial-grade-android-spyware/ "LANDFALL: Samsungデバイスを標的とするエクスプロイト チェーンで使用される、新種の商用グレードAndroidスパイウェア")  
  ![Pictorial representation of CVE-2025-59287. Digital image of a glowing padlock symbol representing cybersecurity on a network grid with blue and orange lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/08_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2025年11月3日 [#### Microsoft WSUSのリモートコード実行の脆弱性（CVE-2025-59287）、実環境における活発な悪用を確認（11月3日更新）](https://unit42.paloaltonetworks.com/ja/microsoft-cve-2025-59287/)

* [CVE-2025-59287](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-59287-ja/ "CVE-2025-59287")

* [Microsoft](https://unit42.paloaltonetworks.com/ja/tag/microsoft-ja/ "Microsoft")

* [Microsoft Vulnerability](https://unit42.paloaltonetworks.com/ja/tag/microsoft-vulnerability-ja/ "Microsoft Vulnerability")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/microsoft-cve-2025-59287/ "Microsoft WSUSのリモートコード実行の脆弱性（CVE-2025-59287）、実環境における活発な悪用を確認（11月3日更新）")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
