17 september 2006
Een Britse beveiligingsexpert heeft een manier ontdekt om de functies van Adobe PDF-bestanden te manipuleren en op die manier 'back doors' te creëren voor latere computeraanvallen. David Kierznowski, een expert gespecialiseerd in het uitvoeren van penetratietesten bij het gebruik van webapplicaties, heeft programmacode als 'proof-of-concept' gepubliceerd vergezeld van gemanipuleerde PDF-bestanden om te demonstreren hoe Adobe Acrobat Reader gebruikt kan worden om aanvallen uit te voeren zonder enige actie van een gebruiker. 'I do not really consider these attacks as vulnerabilities within Adobe. It is more exploiting features supported by the product that were never designed for this', zo stelt de expert. De eerste 'back door' bestaat uit het toevoegen van een kwaadaardige link aan een PDF-bestand. Als het document is geopend wordt automatisch de browser opgestart en wordt de opgenomen hyperlink geladen. 'At this point, it is obvious that any malicious code [can] be launched', zo stelt Kierznowski.