Een kwetsbaarheid in Adobe Reader en Acrobat waardoor het mogelijk is om via een kwaadaardig PDF-bestand het IP-adres van de gebruiker en het moment dat hij het bestand opende te achterhalen, zal op 14 mei door Adobe worden gedicht. Deze week ontdekte McAfee verschillende PDF-bestanden die informatie over gebruikers naar een remote server doorstuurden.
Normaal waarschuwt de PDF-lezer hiervoor, maar via de kwetsbaarheid is het mogelijk om de timestamp en het IP-adres stiekem terug te sturen. Volgens Adobe vormt het informatielek een klein risico dat tijdens de komende patchronde op 14 mei zal worden verholpen.
De PDF-bestanden die in het 'wild' waren ontdekt waren afkomstig van een bedrijf dat e-mailtracking aanbiedt, hoewel de kwetsbaarheid ook voor gerichte aanvallen zou kunnen worden gebruikt, aldus McAfee.
Deze posting is gelocked. Reageren is niet meer mogelijk.