首页 > 资讯列表 > win10 >> win10

用Win10 Edge浏览器查看PDF文件要谨慎 安全漏洞出现

win10 2016-03-03 14:35:16 转载来源: 网络整理/侵权必删

Windows10正式版系统自带了PDF阅读器WinRT PDF,使用该应用我们就无需再下载第三方PDF阅读器了。不过,这款应用所使用的渲染库也在系统内部通用,比如Edge浏览器在显示PDF文件时就会调用这个库,这种做法虽然方便,但最近发现的严重安全漏洞威胁也会因此波及到这款全新浏览器中

Windows10正式版系统自带了PDF阅读器WinRT PDF,使用该应用我们就无需再下载第三方PDF阅读器了。不过,这款应用所使用的渲染库也在系统内部通用,比如Edge浏览器在显示PDF文件时就会调用这个库,这种做法虽然方便,但最近发现的严重安全漏洞威胁也会因此波及到这款全新浏览器中。

安全漏洞出现:用Win10 Edge浏览器查看PDF文件要谨慎

具体来说,Win10商店中的很多相关应用都会调用这个系统默认的库,所以攻击者很容易利用这个特点发动攻击。简单来说,他们只需要特制一份PDF文件,在里面“埋雷”,只要用户“触雷”就会“一击毙命”。这一漏洞是由IBM的X-Force高级研究团队安全研究员Mark Vincent Yason发现的。该漏洞攻击原理和曾经的Flash漏洞或者Java漏洞相同。

左下角的红框区域就是“雷区”,用户点击后就会激活漏洞

▲左下角的红框区域就是“雷区”,用户点击后就会激活漏洞

好在最新版的微软防护工具EMET 5.5已经支持Win10,其中的ASLR保护和Control Flow Guard功能可以延缓攻击者的行为,并且让攻击行为代价高昂。Yason研究员会在今年旧金山的RSA安全大会上详细阐述这项漏洞的问题。

Win10 Edge浏览器看PDF文件漏洞曝光的资讯就介绍到这里了。大家可以关注系统城更多精彩资讯http://www.xitongcheng.com/

标签: Win10 Edge 浏览器 查看 PDF 文件 谨慎 安全漏洞 出现


声明:本文内容来源自网络,文字、图片等素材版权属于原作者,平台转载素材出于传递更多信息,文章内容仅供参考与学习,切勿作为商业目的使用。如果侵害了您的合法权益,请您及时与我们联系,我们会在第一时间进行处理!我们尊重版权,也致力于保护版权,站搜网感谢您的分享!

站长搜索

http://www.adminso.com

Copyright @ 2007~2024 All Rights Reserved.

Powered By 站长搜索

打开手机扫描上面的二维码打开手机版


使用手机软件扫描微信二维码

关注我们可获取更多热点资讯

站长搜索目录系统技术支持