|
Windows10正式版系統 自帶了PDF閱讀器WinRT PDF,使用該應用我們就無需再下載第三方PDF閱讀器了。不過,這款應用所使用的渲染庫也在系統內部通用,比如Edge瀏覽器在顯示PDF文件時就會調用這個庫,這種做法雖然方便,但最近發現的嚴重安全漏洞威脅也會因此波及到這款全新瀏覽器中。 具體來說,Win10商店中的很多相關應用都會調用這個系統默認的庫,所以攻擊者很容易利用這個特點發動攻擊。簡單來說,他們只需要特制一份PDF文件,在里面“埋雷”,只要用戶“觸雷”就會“一擊斃命”。這一漏洞是由IBM的X-Force高級研究團隊安全研究員Mark Vincent Yason發現的。該漏洞攻擊原理和曾經的Flash漏洞或者Java漏洞相同。 ▲左下角的紅框區域就是“雷區”,用戶點擊后就會激活漏洞 好在最新版的微軟防護工具EMET 5.5已經支持Win10,其中的ASLR保護和Control Flow Guard功能可以延緩攻擊者的行為,并且讓攻擊行為代價高昂。Yason研究員會在今年舊金山的RSA安全大會上詳細闡述這項漏洞的問題。 Win10 Edge瀏覽器看PDF文件漏洞曝光的資訊就介紹到這里了。 |
正在閱讀:用Win10 Edge瀏覽器查看PDF文件有安全漏洞用Win10 Edge瀏覽器查看PDF文件有安全漏洞
2018-06-11 10:59
出處:其他
作者:佚名
責任編輯:huanghaitang


Win10系統正式版
西門子(SIEMENS)274升大容量家用三門冰箱 混冷無霜 零度保鮮 獨立三循環 玻璃面板 支持國家補貼 KG28US221C
5399元
蘇泊爾電飯煲家用3-4-5-8個人4升電飯鍋多功能一體家用藍鉆圓厚釜可做鍋巴飯煲仔飯智能煮粥鍋預約蒸米飯 不粘厚釜 4L 5-6人可用
329元
綠聯65W氮化鎵充電器套裝兼容45W蘋果16pd多口Type-C快充頭三星華為手機MacbookPro聯想筆記本電腦配線
99元
KZ Castor雙子座有線耳機入耳式雙單元HM曲線發燒HiFi耳返耳麥
88元
格蘭仕(Galanz)【國家補貼】電烤箱 家用 40L大容量 上下獨立控溫 多層烤位 機械操控 烘培爐燈多功能 K42 經典黑 40L 黑色
499元
漫步者(EDIFIER)M25 一體式電腦音響 家用桌面臺式機筆記本音箱 藍牙5.3 黑色 520情人節禮物
109元

