精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

Edge瀏覽器默認PDF閱讀存在網頁掛馬攻擊風險

責任編輯:editor004

2016-03-03 12:02:43

摘自:cnBeta.COM

在WinRT PDF作為Edge瀏覽器的默認PDF閱讀器之后,任何嵌入至網頁的PDF文檔都能夠夠在這個庫中打開。聰明的攻擊者能夠通過PDF文件來利用這個WinRT PDF漏洞

WinRT PDF作為Windows 10系統的默認PDF閱讀器,能夠像過去幾年爆發的Flash、Java、Acrobat漏洞相似允許黑客通過Edge瀏覽器發起一系列攻擊。Windows Runtime(WinRT)PDF渲染庫或者簡稱WinRT PDF,是內嵌至Windows 10系統中的重要組件,允許開發者在應用中輕松整合PDF閱讀功能。該渲染庫被已經在Windows Store上架的應用廣泛使用,包括Windows 8/8.1的默認閱讀應用和微軟最新的Edge瀏覽器。

來自IBM X-Force Advanced研究團隊的安全專家Mark Vincent Yason近期發現WinRT PDF存在和過去幾年曾用于Flash和Java上相似的網頁掛馬攻擊(drive-by attacks)漏洞。在WinRT PDF作為Edge瀏覽器的默認PDF閱讀器之后,任何嵌入至網頁的PDF文檔都能夠夠在這個庫中打開。聰明的攻擊者能夠通過PDF文件來利用這個WinRT PDF漏洞,使用包含CSS的iframe定位來秘密打開包含惡意程序的PDF文件并執行惡意程序。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 化州市| 六安市| 繁昌县| 隆安县| 普兰店市| 福海县| 甘南县| 呼玛县| 汤原县| 墨脱县| 阳西县| 泰和县| 宁都县| 吉林省| 当雄县| 上蔡县| 仁寿县| 乌什县| 巢湖市| 赤壁市| 文山县| 辽阳市| 临海市| 肇源县| 乌兰浩特市| 阿瓦提县| 景谷| 峨山| 水城县| 宜丰县| 藁城市| 东兴市| 尚志市| 东兰县| 大安市| 汤阴县| 六盘水市| 白水县| 湖州市| 新建县| 上犹县|