Acrobat Reader 5ユーザーは注意、XFDFに脆弱性――英企業が警告 (ITmedia)

英セキュリティコンサルティング会社NGSSoftwareは、XMLフォームデータ形式(.xfdf)に脆弱性を発見、攻撃者が特別に作成したXFDF文書をユーザーに閲覧させることで、バッファオーバーフローを引き起こす恐れがあると警告している。

(中略)

NGSSoftwareのアドバイザリーでは、MicrosoftのブラウザInternet Explorerのようなアプリケーションを使っていると、ダウンロード後、自動的に.xfdf拡張子のファイルが表示されることから、この問題は深刻だとしている。

要バージョンアップ。