Celah Keamanan Dokumen PDF
Belakangan ini telah ditemukan celah keamanan baru pada dokumen PDF. Sebenarnya celah ini sudah ditambal pada bulan Januari 2007, namun terbuka lagi pada musim panas tahun ini saat adanya berita diterapkannya metode baru untuk memberantas spam. Spam filter tersebut mendeteksi email spam yang memiliki form PDF. Para vendor pembuat software spam filter kemudian berkesimpulan bahwa pengisian form yang ada pada file PDF berpotensi celah keamanan.
Saat ini Petko D. Petkov, ketua Gnucitizen, sebuah Web site tentang keamanan dan konsultan keamanan di Inggris telah menemukan celah keamanan dokumen PDF berbasis JavaScript. Kode JavaScript tersebut akan memaksa email client untuk membuka file PDF yang sudah terinfeksi virus tersebut.
Petkov tidak mempublikasikan sampel kode kelemahan ini sebab menurutnya sangat membahayakan dan PDF pada kenyataannya sudah tersebar luas di mana-mana dan “dibutuhkan waktu oleh Adobe untuk memperbaiki produk buatan mereka itu,” tulisnya pada Gnucitizen.











