Terwijl het vorige zero-day lek in Adobe Reader nog gepatcht moet worden, is het volgende probleem zonder oplossing alweer ontdekt. Op de Full-disclosure mailinglist verscheen een proof-of-concept bestand dat een Denial of Service veroorzaakt, maar volgens Adobe zou ook het uitvoeren van willekeurige code mogelijk zijn. De exploit wordt door 14 van de 41 virusscanners op Virustotal.com herkend.
Het bedrijf, dat het andere zero-day leek in de week van 15 november zal patchen, is nog bezig met het onderzoek. In de tussentijd adviseert het gebruikers van Adobe Reader 9.2 of nieuwer en 8.1.7 om het JavaScript Blacklist Framework te gebruiken, dat het probleem zou kunnen voorkomen. Adobe Acrobat is niet kwetsbaar.
Deze posting is gelocked. Reageren is niet meer mogelijk.