精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

Edge瀏覽器默認PDF閱讀存在網頁掛馬攻擊風險

責任編輯:editor004

2016-03-03 12:02:43

摘自:cnBeta.COM

在WinRT PDF作為Edge瀏覽器的默認PDF閱讀器之后,任何嵌入至網頁的PDF文檔都能夠夠在這個庫中打開。聰明的攻擊者能夠通過PDF文件來利用這個WinRT PDF漏洞

WinRT PDF作為Windows 10系統的默認PDF閱讀器,能夠像過去幾年爆發的Flash、Java、Acrobat漏洞相似允許黑客通過Edge瀏覽器發起一系列攻擊。Windows Runtime(WinRT)PDF渲染庫或者簡稱WinRT PDF,是內嵌至Windows 10系統中的重要組件,允許開發者在應用中輕松整合PDF閱讀功能。該渲染庫被已經在Windows Store上架的應用廣泛使用,包括Windows 8/8.1的默認閱讀應用和微軟最新的Edge瀏覽器。

來自IBM X-Force Advanced研究團隊的安全專家Mark Vincent Yason近期發現WinRT PDF存在和過去幾年曾用于Flash和Java上相似的網頁掛馬攻擊(drive-by attacks)漏洞。在WinRT PDF作為Edge瀏覽器的默認PDF閱讀器之后,任何嵌入至網頁的PDF文檔都能夠夠在這個庫中打開。聰明的攻擊者能夠通過PDF文件來利用這個WinRT PDF漏洞,使用包含CSS的iframe定位來秘密打開包含惡意程序的PDF文件并執行惡意程序。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 沙田区| 太湖县| 正定县| 治县。| 绍兴市| 遂川县| 施甸县| 金昌市| 宝鸡市| 茶陵县| 孝义市| 黎城县| 泾川县| 诸暨市| 当雄县| 镇江市| 江北区| 买车| 上饶市| 开江县| 揭西县| 盈江县| 清水县| 沅陵县| 普宁市| 洪湖市| 庆安县| 博野县| 盐源县| 芦溪县| 霞浦县| 腾冲县| 建阳市| 新闻| 北安市| 海口市| 水城县| 宁明县| 新田县| 大余县| 平和县|