今回はまず、米アドビシステムズの最新版「Adobe Reader」を狙った新たなゼロデイ攻撃についての分析結果から紹介する。米マカフィーがブログで報告している。 同社によれば、今回の攻撃コードは米マイクロソフトの「Internet Explorer(IE)」を狙うゼロデイ攻撃とは異なり、「完全武装している」という。ASLR(アドレス空間配置のランダム化)やDEP(データ実行防止)といったセキュリティ対策機構を回避する手段を備えている。 この攻撃で使われる悪質なPDFファイルは主に、高度に難読化されたJavaScriptコード、フラット化されたXFA(Adobe XML Forms Architecture)オブジェクト、暗号化されたバイナリーストリームの3つで構成される。 難読化されたJavaScriptコードは、ROP(return-oriented programming)ペイロードを