最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Win10中切勿使用Edge瀏覽器看PDF文件 有危險(xiǎn)

  發(fā)布時(shí)間:2016-03-03 08:37:05   作者:佚名   我要評論
win10中內(nèi)置了PDF閱讀器WinRT PDF,按理說可以直接使用edge瀏覽器打開pdf文件,但是最近有網(wǎng)友發(fā)現(xiàn)一個(gè)嚴(yán)重安全漏洞威脅edge瀏覽器,只要使用edge瀏覽器看pdf文件就會(huì)一招斃命,詳細(xì)內(nèi)容請看下文

從Win8/Win8.1時(shí)代以來,系統(tǒng)都內(nèi)置PDF閱讀器WinRT PDF,這款應(yīng)用對于用戶來說幫助很大,無需再下載第三方PDF閱讀器。然而這款應(yīng)用所使用的渲染庫也在系統(tǒng)內(nèi)部通用,比如Edge瀏覽器在顯示PDF文件時(shí)就會(huì)調(diào)用這個(gè)庫,這種做法雖然方便,但最近發(fā)現(xiàn)的嚴(yán)重安全漏洞威脅也會(huì)因此波及到這款全新瀏覽器中

具體來說,Win10商店中的很多相關(guān)應(yīng)用都會(huì)調(diào)用這個(gè)系統(tǒng)默認(rèn)的庫,所以攻擊者很容易利用這個(gè)特點(diǎn)發(fā)動(dòng)攻擊。簡單來說,他們只需要特制一份PDF文件,在里面“埋雷”,只要用戶“觸雷”就會(huì)“一擊斃命”。這一漏洞是由IBM的X-Force高級研究團(tuán)隊(duì)安全研究員Mark Vincent Yason發(fā)現(xiàn)的。該漏洞攻擊原理和曾經(jīng)的Flash漏洞或者Java漏洞相同。

▲左下角的紅框區(qū)域就是“雷區(qū)”,用戶點(diǎn)擊后就會(huì)激活漏洞

好在最新版的微軟防護(hù)工具EMET 5.5已經(jīng)支持Win10,其中的ASLR保護(hù)和Control Flow Guard功能可以延緩攻擊者的行為,并且讓攻擊行為代價(jià)高昂。Yason研究員會(huì)在今年舊金山的RSA安全大會(huì)上詳細(xì)闡述這項(xiàng)漏洞的問題。

相關(guān)推薦:

Win10中Edge瀏覽器下載出現(xiàn)亂碼該怎么辦?

win10 Edge瀏覽器怎么更改下載文件保存路徑

win10中edge瀏覽器或者IE總是出現(xiàn)假死訪問頁面反應(yīng)該怎么辦?

相關(guān)文章

最新評論

江都市| 大埔区| 重庆市| 尉犁县| 文安县| 安新县| 怀化市| 惠州市| 土默特右旗| 信宜市| 台前县| 大厂| 英吉沙县| 额尔古纳市| 灯塔市| 塘沽区| 大田县| 比如县| 临安市| 获嘉县| 昌吉市| 缙云县| 商河县| 叶城县| 中西区| 宣恩县| 青州市| 盐池县| 石林| 红桥区| 阳原县| 法库县| 常熟市| 汨罗市| 颍上县| 邢台市| 理塘县| 五指山市| 鹿邑县| 宝丰县| 读书|