De Belgische beveiligingsonderzoeker Didier Stevens ontdekte een jaar geleden hoe hij Adobe Reader via een 'XML-bom' kon laten crashen, maar niet alleen PDF bestanden zijn kwetsbaar. Het lek werd twee weken geleden, ruim een jaar na de ontdekking, door Adobe opgelost. Het probleem zit in het Extensible Metadata Platform, een Adobe standaard voor het weergeven van XML metadata. Aangezien XMP niet alleen voor PDF documenten is te gebruiken, maar ook in veel andere bestandsformaten, adviseert hij ontwikkelaars om te controleren of hun software ook kwetsbaar is. Het zou dan onder andere om 'image viewers' gaan.
Deze posting is gelocked. Reageren is niet meer mogelijk.