極楽せきゅあブログ

ときどきセキュリティ

PDFヤバス

手元のIEじゃ再現しないなあ。IEAcrobatの7.0.0の場合、辛うじて再現気味?微妙に半使用不能になるかなあ。でもスクリプトは動かないみたい。Acrobat6なら発動するのかな?
いずれにしてもAcrobatを8にすれば問題は解消されるみたいですね。あるいは7.0.*ならば最新は7.0.8なので、そちらにアップデートすれば、手元ではスクリプトは発動しなかったすね。
ちなみに参考までにAcrobatの更新て、Acrobatを起動してヘルプメニューからアップデートの有無を確認しやす。

これはAcrobat7の場合。8はメニュー構成が異なるけど、ヘルプから行くのは同じすね。

そしたらこういう画面が出てくるので、「追加」をポチっと押します。

ほんでこんな感じになるので、右下の「アップデート」ってのをポチっと押します。それで更新開始。終わったらAcrobatを再起動すれば更新されてるはず。バージョンの確認は、同じヘルプメニューから「Adobe Reader 7.0について」とかを選択すればロゴ画面が表示されまうす。そこにバージョン7.0.8とか出てるはず。
っていうか、あちきの手元で再現しないとはいっても、7.0ベースで使うのにはリスクがあるので(たまたまかもしれないし)、これはあくまでご参考、ということで。
根治さすには8.0にすることが一番ですね。
追記:
Secuniaで出てますが、7.0.8まで脆弱性があるということみたいすね。てことは8にアップするしかなさげ。はせがわさんとこにどうしても8に上げたくない、という人向け暫定的な回避策が掲載されてますが、上げない理由は特にないんじゃないかなあ。使いやすくなるしね。
あとこれ、ファイアフォックスのPDF downloadも回避?しちゃうみたいすね。

このダイアログ出てこないで、いきなりPDFが開かれちゃいますねー。ふーん、そうなんだー。