PDF仕様「Launch action」を悪用するPDFを作成してみる - 思い立ったら書く日記(情報元のブックマーク数)

ぉーーー!PDFの脆弱性をつかったPoCを作ってみたそうです!!!これは是非勉強会で話してもらいたい!!

2010年4月初旬、PDF仕様「Launch action」を悪用した PDF(以降、悪意ある PDF)が確認されました。UnderForge of Lack の Gnome さんから Dynamoo’s Blog で紹介されていた悪意ある PDF をいただきましたが、自分で探した限りでは見つかりませんでした。Proof of Concept(PoC)となるようなものがほしいと思い、自分で悪意ある PDF を作成しました。

PDF仕様「Launch action」を悪用するPDFを作成してみる - 思い立ったら書く日記

screenshot