【レポート】ITセキュリティの第一歩は情報収集と取捨選択 - エフセキュアブログから学ぶ (1) PDFファイルに潜む危険!それは脆弱性との戦い!? | パソコン | マイコミジャーナル(情報元のブックマーク数)

F-SecureBlogでもPDFファイルの脆弱性の記事の掲載頻度が高いとのこと。

エフセキュアブログで語られるトピックのなかでも、格段に登場頻度が高いのがPDFファイルにまつわるもの。良くも悪くも話題に事欠かないPDFファイル関連で、筆者がもっとも興味深かったのがエフセキュアセキュリティ研究所主席研究員のミッコ・ヒッポネンが報告した「PDFとはプロブレマティック・ドキュメント・フォーマットの略なのか?」というポストだ。"プロブレマティック"とは"問題のある"や"問題の多い"といった意味を指しており、ここでは特定のPDFファイルリーダーだけの問題ではないと提起している。
こちらは、「PDFファイル・フォーマットの仕様書」。ミッコ・ヒッポネンは「PDFスペック内には、実行ファイルをローンチする機能がある。あるいはJavaScriptを動作させる機能が。これらの機能は必要だろうか?」と疑問を投げかけている。

http://journal.mycom.co.jp/articles/2010/04/28/fsecure/index.html

screenshot