精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

Edge瀏覽器默認PDF閱讀存在網頁掛馬攻擊風險

責任編輯:editor004

2016-03-03 12:02:43

摘自:cnBeta.COM

在WinRT PDF作為Edge瀏覽器的默認PDF閱讀器之后,任何嵌入至網頁的PDF文檔都能夠夠在這個庫中打開。聰明的攻擊者能夠通過PDF文件來利用這個WinRT PDF漏洞

WinRT PDF作為Windows 10系統的默認PDF閱讀器,能夠像過去幾年爆發的Flash、Java、Acrobat漏洞相似允許黑客通過Edge瀏覽器發起一系列攻擊。Windows Runtime(WinRT)PDF渲染庫或者簡稱WinRT PDF,是內嵌至Windows 10系統中的重要組件,允許開發者在應用中輕松整合PDF閱讀功能。該渲染庫被已經在Windows Store上架的應用廣泛使用,包括Windows 8/8.1的默認閱讀應用和微軟最新的Edge瀏覽器。

來自IBM X-Force Advanced研究團隊的安全專家Mark Vincent Yason近期發現WinRT PDF存在和過去幾年曾用于Flash和Java上相似的網頁掛馬攻擊(drive-by attacks)漏洞。在WinRT PDF作為Edge瀏覽器的默認PDF閱讀器之后,任何嵌入至網頁的PDF文檔都能夠夠在這個庫中打開。聰明的攻擊者能夠通過PDF文件來利用這個WinRT PDF漏洞,使用包含CSS的iframe定位來秘密打開包含惡意程序的PDF文件并執行惡意程序。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 通城县| 应用必备| 定兴县| 太仆寺旗| 裕民县| 濮阳县| 泸西县| 白银市| 阳江市| 林口县| 瑞安市| 即墨市| 库伦旗| 罗江县| 连城县| 错那县| 彭泽县| 安陆市| 柏乡县| 东明县| 防城港市| 青河县| 和林格尔县| 革吉县| 阜城县| 长汀县| 将乐县| 定远县| 衢州市| 道真| 同仁县| 阳朔县| 宽甸| 湖南省| 宁夏| 达拉特旗| 保山市| 尚义县| 合肥市| 通州市| 阿尔山市|