Phát hiện ra nhiều lỗ hổng trong PDF

Julia Wolf là nhà nghiên cứu an ninh của FireEye đã phát hiện ra một số lỗi an ninh trong việc kết nối với chuẩn của Adobe PDF .

Khi phát biểu tại Hội nghị truyền thông lần thứ 27 ở Berlin , Wolf nói rằng PDF có thể chứa đựng một máy quét cơ sở dữ liệu và khi được kích hoạt và quét mạng khi tài liệu này được in trên máy in mạng . Wolf nói rằng định dạng cũng gây một số sự ngạc nhiên như khả năng ghi vào những File PDF hiển thị những nội dung khác nhau trên những hệ điều hành  , những trình duyệt  và những chương trình đọc khác nhau .

Nhiều doanh nghiệp dùng PDF như là định dạng File chuẩn của họ để bảo đản sự thống nhất qua những môi trường tính toán khác nhau và chuẩn này đã có nhiều tính năng bị Hacker khai thác tấn công phá hoại . Theo Wolf , một số kết nối cơ sở dữ liệu không  hề có những tính năng an ninh đã bị lợi dụng để chạy những chương trình bất hợp pháp trong Acrobat Reader .

Adobe tự gọi PDF là định dạng chứa đựng những định dạng khác mà có thể giữ nhiều thứ khác nhau . Ví dụ nó có khả năng tích hợp những File Flash , mà có nhiều lỗ hỏng để tấn công , và tích hợp được cả những File âm thanh và Video .

Wolf khẳng định có nhiều chỗ trong File PDF có thể dấu những dữ liệu độc hại . Nó có khả năng tạo ra những File PDF rất nhỏ chỉ để chạy JavaScript và nó sẽ được kích hoạt nhiều lần mỗi khi mở File .Đó chính là điều tồi tệ với các chương trình chống Virus không  thể nhận biết được những phần mềm độc hại nhúng trong những File PDF .

\"\"\"\"