精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

Edge瀏覽器默認PDF閱讀存在網頁掛馬攻擊風險

責任編輯:editor004

2016-03-03 12:02:43

摘自:cnBeta.COM

在WinRT PDF作為Edge瀏覽器的默認PDF閱讀器之后,任何嵌入至網頁的PDF文檔都能夠夠在這個庫中打開。聰明的攻擊者能夠通過PDF文件來利用這個WinRT PDF漏洞

WinRT PDF作為Windows 10系統的默認PDF閱讀器,能夠像過去幾年爆發的Flash、Java、Acrobat漏洞相似允許黑客通過Edge瀏覽器發起一系列攻擊。Windows Runtime(WinRT)PDF渲染庫或者簡稱WinRT PDF,是內嵌至Windows 10系統中的重要組件,允許開發者在應用中輕松整合PDF閱讀功能。該渲染庫被已經在Windows Store上架的應用廣泛使用,包括Windows 8/8.1的默認閱讀應用和微軟最新的Edge瀏覽器。

來自IBM X-Force Advanced研究團隊的安全專家Mark Vincent Yason近期發現WinRT PDF存在和過去幾年曾用于Flash和Java上相似的網頁掛馬攻擊(drive-by attacks)漏洞。在WinRT PDF作為Edge瀏覽器的默認PDF閱讀器之后,任何嵌入至網頁的PDF文檔都能夠夠在這個庫中打開。聰明的攻擊者能夠通過PDF文件來利用這個WinRT PDF漏洞,使用包含CSS的iframe定位來秘密打開包含惡意程序的PDF文件并執行惡意程序。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 阳东县| 贞丰县| 砀山县| 广汉市| 黑山县| 柘荣县| 阿拉善盟| 民县| 奈曼旗| 白河县| 永州市| 静宁县| 泗阳县| 永昌县| 石阡县| 彰化市| 繁峙县| 江阴市| 易门县| 通渭县| 黔西| 长治县| 德惠市| 万荣县| 延长县| 奎屯市| 白水县| 天台县| 宿松县| 本溪| 宣威市| 库伦旗| 望城县| 怀来县| 桃江县| 平安县| 会宁县| 白沙| 隆德县| 合作市| 赤水市|