Details over hoe het ongepatchte beveiligingslek in Adobe Acrobat Reader te misbruiken is, zijn op het internet verschenen. Via de kwetsbaarheid kan een aanvaller Windows XP computers met Internet Explorer 7 overnemen als het slachtoffer een geprepareerd PDF bestand opent.
Om de proof of concept (PoC) te laten werken, moet men wel eerst verschillende instellingen maken. Zo moet men het PDF bestand lokaal opslaan en dan pas openen, en moet de "mailto" handler zijn ingesteld voor IE7. Hierdoor heeft de onderzoeker de nodige kritiek gekregen, aangezien de PoC niet "out of the box" werkt.
In haar advisory biedt Adobe een niet ondersteunde oplossing aan, die bestaat uit het uitschakelen van de mailto: optie in de kwetsbare software en in het Windows register. Voor het einde van deze maand zou er een patch moeten verschijnen. Voor mensen die dit lastig vinden, is er ook een geautomatiseerde oplossing, geheel op eigen risico, beschikbaar.
Deze posting is gelocked. Reageren is niet meer mogelijk.