<div>Hi,</div>
<div>&nbsp;</div>
<div>Too interesting and dangerous....Last couple of months there were PDF spamming (Stocks Information)&nbsp;&nbsp;all over the internet..I analyzed those PDF i didn&#39;t find any such thing....Did you checked them? Are they related to&nbsp;any vulnerability?
</div>
<div>&nbsp;</div>
<div>Regards,</div>
<div>Taneja Vikas</div>
<div><a href="http://annysoft.wordpress.com">http://annysoft.wordpress.com</a></div><br><br>
<div><span class="gmail_quote">On 9/20/07, <b class="gmail_sendername">pdp (architect)</b> &lt;<a href="mailto:pdp.gnucitizen@googlemail.com">pdp.gnucitizen@googlemail.com</a>&gt; wrote:</span>
<blockquote class="gmail_quote" style="PADDING-LEFT: 1ex; MARGIN: 0px 0px 0px 0.8ex; BORDER-LEFT: #ccc 1px solid">&gt; My upcoming research feature everything regarding this and the issue you<br>&gt; have<br>&gt; already discussed.
<br><br>really :).. which one... the one from last year?<br><br>On 9/20/07, Aditya K Sood &lt;<a href="mailto:zeroknock@secniche.org">zeroknock@secniche.org</a>&gt; wrote:<br>&gt; pdp (architect) wrote:<br>&gt; &gt; <a href="http://www.gnucitizen.org/blog/0day-pdf-pwns-windows">
http://www.gnucitizen.org/blog/0day-pdf-pwns-windows</a><br>&gt; &gt;<br>&gt; &gt; I am closing the season with the following HIGH Risk vulnerability:<br>&gt; &gt; Adobe Acrobat/Reader PDF documents can be used to compromise your
<br>&gt; &gt; Windows box. Completely!!! Invisibly and unwillingly!!! All it takes<br>&gt; &gt; is to open a PDF document or stumble across a page which embeds one.<br>&gt; &gt;<br>&gt; &gt; The issue is quite critical given the fact that PDF documents are in
<br>&gt; &gt; the core of today&#39;s modern business. This and the fact that it may<br>&gt; &gt; take a while for Adobe to fix their closed source product, are the<br>&gt; &gt; reasons why I am not going to publish any POCs. You have to take my
<br>&gt; &gt; word for it. The POCs will be released when an update is available.<br>&gt; &gt;<br>&gt; &gt; Adobe&#39;s representatives can contact me from the usual place. My advise<br>&gt; &gt; for you is not to open any PDF files (locally or remotely). Other PDF
<br>&gt; &gt; viewers might be vulnerable too. The issues was verified on Windows XP<br>&gt; &gt; SP2 with the latest Adobe Reader 8.1, although previous versions and<br>&gt; &gt; other setups are also affected.<br>&gt; &gt;
<br>&gt; &gt; A formal summary and conclusion of the GNUCITIZEN bug hunt to be expected soon.<br>&gt; &gt;<br>&gt; &gt; cheers<br>&gt; &gt;<br>&gt; &gt;<br>&gt; Hi<br>&gt;<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Your point is right. But there are a number of factors other
<br>&gt; than this<br>&gt; in exploiting pdf&nbsp;&nbsp;in other sense. My latest research is working over the<br>&gt; exploitation of PDF.<br>&gt;<br>&gt; Even if you look at the core then there are no restriction on READ in PDF<br>
&gt; in most of the versions. Only outbound data is filtered to some extent. you<br>&gt; can even read /etc/passwd file from inside of PDF.<br>&gt;<br>&gt; Other infection vector includes infection through Local Area Networks
<br>&gt; through<br>&gt; sharing and printing PDF docs and all.<br>&gt;<br>&gt; My upcoming research feature everything regarding this and the issue you<br>&gt; have<br>&gt; already discussed.<br>&gt;<br>&gt; Regards<br>&gt; Aks
<br>&gt; <a href="http://ww.secniche.org">http://ww.secniche.org</a><br>&gt;<br>&gt;<br>&gt;<br><br><br>--<br>pdp (architect) | petko d. petkov<br><a href="http://www.gnucitizen.org">http://www.gnucitizen.org</a><br></blockquote>
</div><br>