当前位置:安全企业动态 → 正文

WinRT PDF器存在安全漏洞 Edge小心

责任编辑:editor004 作者:马荣 |来源:企业网D1Net  2016-03-04 11:56:46 本文摘自:中关村在线

使用Edge浏览器的用户要注意了,该浏览器日前被认为存在一定的安全隐患,可能会被黑客利用危害电脑安全。

IBM X-Force Advanced研究团队的安全专家Mark Vincent Yason表示,Win10中的WinRT PDF存在和过去几年曾用于Flash和Java上相似的网页挂马攻击漏洞。

WinRT PDF是Windows 10系统的默认PDF阅读器,如果将其作为Edge浏览器的默认PDF阅读器,任何嵌入至网页的PDF文档都能够够在这个库中打开。

Edge浏览器

  Edge浏览器

如果有黑客通过PDF文件来利用这个WinRT PDF漏洞,就可以使用包含CSS的iframe定位来秘密打开包含恶意程序的PDF文件并执行恶意程序。

目前微软官方还没有正式回应这个问题,由于WinRT PDF已经在Windows Store上架的应用广泛使用,所以大家还是小心为好。

关键字:WinRTEdge安全漏洞

本文摘自:中关村在线

x WinRT PDF器存在安全漏洞 Edge小心 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

WinRT PDF器存在安全漏洞 Edge小心

责任编辑:editor004 作者:马荣 |来源:企业网D1Net  2016-03-04 11:56:46 本文摘自:中关村在线

使用Edge浏览器的用户要注意了,该浏览器日前被认为存在一定的安全隐患,可能会被黑客利用危害电脑安全。

IBM X-Force Advanced研究团队的安全专家Mark Vincent Yason表示,Win10中的WinRT PDF存在和过去几年曾用于Flash和Java上相似的网页挂马攻击漏洞。

WinRT PDF是Windows 10系统的默认PDF阅读器,如果将其作为Edge浏览器的默认PDF阅读器,任何嵌入至网页的PDF文档都能够够在这个库中打开。

Edge浏览器

  Edge浏览器

如果有黑客通过PDF文件来利用这个WinRT PDF漏洞,就可以使用包含CSS的iframe定位来秘密打开包含恶意程序的PDF文件并执行恶意程序。

目前微软官方还没有正式回应这个问题,由于WinRT PDF已经在Windows Store上架的应用广泛使用,所以大家还是小心为好。

关键字:WinRTEdge安全漏洞

本文摘自:中关村在线

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^