Manipulierte PDF-Dateien veranlassen Windows, die Firewall zu deaktivieren und eine Datei nachzuladen. Wahrscheinlich handelt es sich dabei um einen Trojaner. Berichten auf der Sicherheitsmailingliste Full Disclosure zufolge gibt es bereits aktive Angriffe auf Anwender mittels präparierter PDF-Dokumente. Dabei enthalten die per E-Mail verschickten Dokumente eine URL, die versucht, über die bekannte URI-Lücke Befehle auf dem System auszuführen. Dabei soll es sich um folgende Befehlsfolge handeln: ...