Adobe Acrobatに詳細不明の脆弱性、ハッカーが伝える - ITmedia エンタープライズ

PDFのZeroDayの脆弱性が発見されたそうです。売名行為?とりあえずPoCは公開せずに修正を待つそうです。ふむ

ハッカー組織「GNUCITIZEN」のサイトでは、この脆弱性は危険度が高く、PDF文書を使ってWindowsを完全に乗っ取ることができてしまうと主張。Adobe脆弱性を修正するにはしばらく時間がかかると見られることから、アップデートがリリースされるまでコンセプト実証コードの公開は控えるとしている。
GNUCITIZENによると、脆弱性は最新版のAdobe Reader 8.1をインストールしたWindows XP SP2で確認された。それ以前のバージョンも影響を受け、ほかのPDFビューワにも脆弱性が存在するかもしれないと解説。PDFファイルは一切開かない方がいいとのアドバイスを掲載している。