PDF XSS???

 
 http://www.webappsec.org/lists/websecurity/archive/2007-01/msg00005.html
 
 http://SERVER/PDF_FILE.pdf#JavaScript な感じで発動のもより。
 FireFoxOpera しぼんぬ。IEの場合、Acrobat Reader 8 以外を使っていると発動
 
 緊急避難として Acrobat Reader 8 にアップデートしとくと幸せになれる模様。つうか 6 とかだと死ぬほど重いし確か別の穴もあったはずなんでこの機会にひとつ。
 Acrobat Reader 8 だと間違って PDF 踏んだときに泣かされるのが半泣きくらいで済んでくれる程度には軽くなってるからそれだけでも更新する価値あるよ。
 
 っつうかふつうになんでもできるっぽいので危険。
 
 http://www.wisec.it/vulns.php?page=9 を見ると Acrobat Reader の問題として解決されているもより。王道としてはやはり Reader のアップデートが正解か。