使用Edge瀏覽器的用戶要注意了,該瀏覽器日前被認(rèn)為存在一定的安全隱患,可能會(huì)被黑客利用危害電腦安全。
IBM X-Force Advanced研究團(tuán)隊(duì)的安全專家Mark Vincent Yason表示,Win10中的WinRT PDF存在和過去幾年曾用于Flash和Java上相似的網(wǎng)頁(yè)掛馬攻擊漏洞。
WinRT PDF是Windows 10系統(tǒng)的默認(rèn)PDF閱讀器,如果將其作為Edge瀏覽器的默認(rèn)PDF閱讀器,任何嵌入至網(wǎng)頁(yè)的PDF文檔都能夠夠在這個(gè)庫(kù)中打開。
Edge瀏覽器
如果有黑客通過PDF文件來利用這個(gè)WinRT PDF漏洞,就可以使用包含CSS的iframe定位來秘密打開包含惡意程序的PDF文件并執(zhí)行惡意程序。
目前微軟官方還沒有正式回應(yīng)這個(gè)問題,由于WinRT PDF已經(jīng)在Windows Store上架的應(yīng)用廣泛使用,所以大家還是小心為好。