Az Adobe bejelentette PDF kezelő szoftvereinek legfrissebb változatait, köztük a XI-es Readert és Acrobatot is. Az új verziós számos biztonsági újdonságot nyújtanak:
Az X-es szériában bevezetett védett mód még csak a fájl írási műveleteket korlátozta a malware dropperek korlátozása érdekében. A shellkódok azonban alkalmasak lehetnek célzott adatkijuttatásra is, ezért a XI-es változat kiterjesztette a homokozót a fájlolvasás műveletekre is. A legfrissebb verzió ezen kívül saján Window Station-höz kapcsolódik, ami a korábbi posztban szintén emlegetett, IPC mechanizmusokból adódó kockázatokra nyújt megoldást.
A támadók mozgásterét szűkítő lépéseken túl a memóriakorrupciós hibák kihasználhatóságának csökkentése is fejlődött: a XI Windows 7-es és 8-as rendszereken bekapcsolja a ForceASLR-t, vagyis az operációs rendszer azokat a dinamikus modulokat is véletlenszerű helyre tölti be, melyeket /DYNAMICBASE nélkül forgattak.
A nagy biztonságot igénylő munkaállomások számára az Adobe kiadta a PDF Whitelisting Framework-öt, melynek felhasználásával a különböző forrásból érkező dokumentumokban szabályozni lehet a különböző tartalomtípusok - pl.: JavaScript, Flash - megjelenítését.
Végül az új szoftververziók már az elliptikus görbékeny alapuló hitelesítő eljárásokat is támogatják a digitális aláírásokban.
Ezek mellett a szívderítő újdonságok mellett kicsit ünneprontóan hat, hogy az Adobe az Acrobat felhősítésével egy újabb támadási felületett nyitott.