安全漏洞出现:用Win10 Edge浏览器查看PDF文件要谨慎
更新日期:2023-08-25 13:15:54
来源:投稿
手机扫码继续观看
windows10正式版系统自带了pdf阅读器WinRT pdf,使用该应用我们就无需再下载第三方pdf阅读器了。不过,这款应用所使用的渲染库也在系统内部通用,比如Edge浏览器在显示pdf文件时就会调用这个库,这种做法虽然方便,但最近发现的严重安全漏洞威胁也会因此波及到这款全新浏览器中。
具体来说,win10商店中的很多相关应用都会调用这个系统默认的库,所以攻击者很容易利用这个特点发动攻击。简单来说,他们只需要特制一份pdf文件,在里面“埋雷”,只要用户“触雷”就会“一击毙命”。这一漏洞是由IBM的X-Force高级研究团队安全研究员Mark Vincent Yason发现的。该漏洞攻击原理和曾经的Flash漏洞或者Java漏洞相同。
▲左下角的红框区域就是“雷区”,用户点击后就会激活漏洞
好在最新版的微软防护工具EMET 5.5已经支持win10,其中的ASLR保护和Control Flow Guard功能可以延缓攻击者的行为,并且让攻击行为代价高昂。Yason研究员会在今年旧金山的RSA安全大会上详细阐述这项漏洞的问题。
win10 Edge浏览器看pdf文件漏洞曝光的资讯就介绍到这里了。大家可以关注系统城更多精彩资讯https://www.xitongcheng.com/
该文章是否有帮助到您?
常见问题
- monterey12.1正式版无法检测更新详情0次
- zui13更新计划详细介绍0次
- 优麒麟u盘安装详细教程0次
- 优麒麟和银河麒麟区别详细介绍0次
- monterey屏幕镜像使用教程0次
- monterey关闭sip教程0次
- 优麒麟操作系统详细评测0次
- monterey支持多设备互动吗详情0次
- 优麒麟中文设置教程0次
- monterey和bigsur区别详细介绍0次
系统下载排行
周
月
其他人正在下载
更多
安卓下载
更多
手机上观看
扫码手机上观看
下一个:
U盘重装视频