日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > > 充電吧
[導(dǎo)讀]從Win8/Win8.1時代以來,系統(tǒng)都內(nèi)置PDF閱讀器WinRT PDF,這款應(yīng)用對于用戶來說幫助很大,無需再下載第三方PDF閱讀器。然而這款應(yīng)用所使用的渲染庫也在系統(tǒng)內(nèi)部通用,比如Edge瀏覽器在顯示PDF文件時就會調(diào)用這個庫,這種做法雖然方便,但最近發(fā)現(xiàn)的嚴重安全漏洞威脅也會因此波及到這款全新瀏覽器中。

從Win8/Win8.1時代以來,系統(tǒng)都內(nèi)置PDF閱讀器WinRT PDF,這款應(yīng)用對于用戶來說幫助很大,無需再下載第三方PDF閱讀器。然而這款應(yīng)用所使用的渲染庫也在系統(tǒng)內(nèi)部通用,比如Edge瀏覽器在顯示PDF文件時就會調(diào)用這個庫,這種做法雖然方便,但最近發(fā)現(xiàn)的嚴重安全漏洞威脅也會因此波及到這款全新瀏覽器中。

具體來說,Win10商店中的很多相關(guān)應(yīng)用都會調(diào)用這個系統(tǒng)默認的庫,所以攻擊者很容易利用這個特點發(fā)動攻擊。簡單來說,他們只需要特制一份PDF文件,在里面“埋雷”,只要用戶“觸雷”就會“一擊斃命”。這一漏洞是由IBM的X-Force高級研究團隊安全研究員Mark Vincent Yason發(fā)現(xiàn)的。該漏洞攻擊原理和曾經(jīng)的Flash漏洞或者Java漏洞相同。

▲左下角的紅框區(qū)域就是“雷區(qū)”,用戶點擊后就會激活漏洞

好在最新版的微軟防護工具EMET 5.5已經(jīng)支持Win10,其中的ASLR保護和Control Flow Guard功能可以延緩攻擊者的行為,并且讓攻擊行為代價高昂。Yason研究員會在今年舊金山的RSA安全大會上詳細闡述這項漏洞的問題。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
換一批
延伸閱讀
關(guān)閉