2010/09/27 PDFの脆弱性を解析した論文 Didier Stevens氏はPDFのフォーマットに詳しく、素晴らしいPDFの解析ツールを開発しているが、前にもPDFリーダが脆弱なのはPDFの設計の問題だと解説してくれた。SANS Diaryによれば、今度はどのようにPDFファイルが危険なのかを解析した23ページに及ぶ論文を発表した。内容は少し古く、攻撃者が更に分かり難いエクスプロイトを作っているが、論文は今日ある怪しいPDFに遭遇しようともまだ有効で役に立つ全ての考え方を説明している。もし、PDF解析に興味を持っているなら、これは必読である。 投稿者 zubora 投稿時間 13:11 ラベル: Security, Software, Technology 0 コメント: コメントを投稿