Windows10正式版系统自带了PDF阅读器WinRT PDF,使用该应用我们就无需再下载第三方PDF阅读器了。不过,这款应用所使用的渲染库也在系统内部通用,比如Edge浏览器在显示PDF文件时就会调用这个库,这种做法虽然方便,但最近发现的严重安全漏洞威胁也会因此波及到这款全新浏览器中。
具体来说,Win10商店中的很多相关应用都会调用这个系统默认的库,所以攻击者很容易利用这个特点发动攻击。简单来说,他们只需要特制一份PDF文件,在里面“埋雷”,只要用户“触雷”就会“一击毙命”。这一漏洞是由IBM的X-Force高级研究团队安全研究员Mark Vincent Yason发现的。该漏洞攻击原理和曾经的Flash漏洞或者Java漏洞相同。
▲左下角的红框区域就是“雷区”,用户点击后就会激活漏洞
好在最新版的微软防护工具EMET 5.5已经支持Win10,其中的ASLR保护和Control Flow Guard功能可以延缓攻击者的行为,并且让攻击行为代价高昂。Yason研究员会在今年旧金山的RSA安全大会上详细阐述这项漏洞的问题。
Win10 Edge浏览器看PDF文件漏洞曝光的资讯就介绍到这里了。大家可以关注系统城更多精彩资讯https://m.xitongcheng.com/
相关阅读
Win10 Edge浏览器与IE浏览器相比:漏洞更少,安全性更强
win10 Edge浏览器安全漏洞曝光,cookie数据容易被窃取
Win10 Edge浏览器安全问题已修复:可继续查看特制PDF文件
Win10预览版9926系统IE浏览器安全吗?是否有漏洞曝出
如何禁用IE浏览器SSL3.0去除电脑网络安全漏洞
win10系统如何设置edge浏览器为pdf默认查看器
ESET:Windows10 Edge目前没有失控安全漏洞
微软主流Windows系统IE浏览器再现漏洞【图】
电脑英特尔处理器出现漏洞怎么办?intel处理器出现漏洞修复方法
Win10 Edge浏览器将迎来专门保镖:下载文件更安全
win10 Edge浏览器打不开pdf文件的解决方法
Win10 Edge浏览器看龙珠直播出现卡顿如何解决
Win10用edge浏览器打不开PDF文档的修复方法
遇到win10漏洞问题怎么办_Win10出现最新漏洞的修复方法
Win7系统360浏览器经常弹出“高危漏洞”提示怎么关闭
微软推送Win10更新KB3132372:解决被发现的严重安全漏洞
win10 edge浏览器总是出现“要关闭所有标签页吗”提示怎么办
win10用Edge浏览器下载的文件怎么打开
win10 Edge浏览器下载列表的两种查看方法
电脑自启动软件怎么关 win10禁止电脑软件自启动的方法