雷猴呀
我们时刻关注全球精品软件和AI技术发展

用Win10 Edge浏览器查看PDF文件有安全漏洞

Windows10正式版系统 自带了PDF阅读器WinRT PDF,使用该应用我们就无需再下载第三方PDF阅读器了。不过,这款应用所使用的渲染库也在系统内部通用,比如Edge浏览器在显示PDF文件时就会调用这个库,这种做法虽然方便,但最近发现的严重安全漏洞威胁也会所以波及到这款全新浏览器中。

具体来说,Win10商店中的不少相关应用都会调用这个系统默认的库,所以攻击者很容易利用这个特点发动攻击。简单来说,他们只需要特制一份PDF文件,在里面“埋雷”,只要用户“触雷”就会“一击毙命”。这一漏洞是由IBM的X-Force高级研究团队安全研究员Mark Vincent Yason发现的。该漏洞攻击原理和曾经的Flash漏洞或者Java漏洞相同。

▲左下角的红框区域就是“雷区”,用户点击后就会激活漏洞

好在最新版的微软防护工具EMET 5.5已经支持Win10,其中的ASLR保护和Control Flow Guard功能可以延缓攻击者的行为,并且让攻击行为代价高昂。Yason研究员会在今年旧金山的RSA安全大会上详细阐述这项漏洞的问题。

Win10 Edge浏览器看PDF文件漏洞曝光的资讯就介绍到这里了。

[db:下载]

赞(0) 打赏
未经允许不得转载:字节律动 » 用Win10 Edge浏览器查看PDF文件有安全漏洞

评论 抢沙发

字节律动:全球精品软件分享中心

我们为您筛选全球精品优质精品软件同时还关注AI技术领域的发展动态

沪ICP备13019602号-9联系我们

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续提供更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫

微信扫一扫

登录

找回密码

注册