日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > > 充電吧
[導(dǎo)讀]從Win8/Win8.1時(shí)代以來(lái),系統(tǒng)都內(nèi)置PDF閱讀器WinRT PDF,這款應(yīng)用對(duì)于用戶來(lái)說(shuō)幫助很大,無(wú)需再下載第三方PDF閱讀器。然而這款應(yīng)用所使用的渲染庫(kù)也在系統(tǒng)內(nèi)部通用,比如Edge瀏覽器在顯示PDF文件時(shí)就會(huì)調(diào)用這個(gè)庫(kù),這種做法雖然方便,但最近發(fā)現(xiàn)的嚴(yán)重安全漏洞威脅也會(huì)因此波及到這款全新瀏覽器中。

從Win8/Win8.1時(shí)代以來(lái),系統(tǒng)都內(nèi)置PDF閱讀器WinRT PDF,這款應(yīng)用對(duì)于用戶來(lái)說(shuō)幫助很大,無(wú)需再下載第三方PDF閱讀器。然而這款應(yīng)用所使用的渲染庫(kù)也在系統(tǒng)內(nèi)部通用,比如Edge瀏覽器在顯示PDF文件時(shí)就會(huì)調(diào)用這個(gè)庫(kù),這種做法雖然方便,但最近發(fā)現(xiàn)的嚴(yán)重安全漏洞威脅也會(huì)因此波及到這款全新瀏覽器中。

具體來(lái)說(shuō),Win10商店中的很多相關(guān)應(yīng)用都會(huì)調(diào)用這個(gè)系統(tǒng)默認(rèn)的庫(kù),所以攻擊者很容易利用這個(gè)特點(diǎn)發(fā)動(dòng)攻擊。簡(jiǎn)單來(lái)說(shuō),他們只需要特制一份PDF文件,在里面“埋雷”,只要用戶“觸雷”就會(huì)“一擊斃命”。這一漏洞是由IBM的X-Force高級(jí)研究團(tuán)隊(duì)安全研究員Mark Vincent Yason發(fā)現(xiàn)的。該漏洞攻擊原理和曾經(jīng)的Flash漏洞或者Java漏洞相同。

▲左下角的紅框區(qū)域就是“雷區(qū)”,用戶點(diǎn)擊后就會(huì)激活漏洞

好在最新版的微軟防護(hù)工具EMET 5.5已經(jīng)支持Win10,其中的ASLR保護(hù)和Control Flow Guard功能可以延緩攻擊者的行為,并且讓攻擊行為代價(jià)高昂。Yason研究員會(huì)在今年舊金山的RSA安全大會(huì)上詳細(xì)闡述這項(xiàng)漏洞的問(wèn)題。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專(zhuān)欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

據(jù)外媒最新報(bào)道,微軟近日披露了一個(gè)名為“ Dirty Stream ”的嚴(yán)重安全漏洞,該漏洞可能影響到數(shù)十億下載量的 Android 應(yīng)用。這種攻擊可能使得攻擊者完全控制應(yīng)用,未經(jīng)授權(quán)訪問(wèn)敏感用戶數(shù)據(jù),或攔截私密登錄信息...

關(guān)鍵字: 安卓 漏洞 小米

為應(yīng)對(duì)處理器安全漏洞,美國(guó)時(shí)間1月8日,蘋(píng)果發(fā)布iOS、Safari和macOS三款軟件的安全更新,這三款軟件的最新版本分別為iOS 11.2.2、Safari 11.0.2和macOS High Sierra 10.1...

關(guān)鍵字: 處理器 漏洞 軟件

以下內(nèi)容中,小編將對(duì)路由器的相關(guān)內(nèi)容進(jìn)行著重介紹和闡述,希望本文能幫您增進(jìn)對(duì)路由器的了解,和小編一起來(lái)看看吧。

關(guān)鍵字: 路由器 漏洞 網(wǎng)絡(luò)通信

在對(duì)2020年互聯(lián)網(wǎng)的展望中,計(jì)算機(jī)學(xué)家們已經(jīng)在開(kāi)始著手重新研究,重新考慮每一件事:從IP地址到DNS,再到路由表單和互聯(lián)網(wǎng)安全的所有事情。

關(guān)鍵字: 網(wǎng)絡(luò)安全 漏洞 物聯(lián)網(wǎng)

微軟在Build開(kāi)發(fā)者大會(huì)上宣布,將會(huì)在6月24日公布“下一代Windows”(Next generation of Windows)。業(yè)界中很多觀點(diǎn)將其理解為Windows 11,不過(guò)也有人覺(jué)得這應(yīng)該只是Win10 2...

關(guān)鍵字: win10 win11 Windows 微軟

按計(jì)劃,北京時(shí)間今晚23點(diǎn),新一代Windows操作系統(tǒng)發(fā)布會(huì)將正式召開(kāi),微軟已經(jīng)摩拳擦掌,進(jìn)行了諸多預(yù)熱和暗示。

關(guān)鍵字: win11 win10

為增進(jìn)大家對(duì)藍(lán)牙技術(shù)的認(rèn)識(shí),本文將對(duì)藍(lán)牙的傳輸原理以及藍(lán)牙中的“BLESA”漏洞予以探討。

關(guān)鍵字: 藍(lán)牙 指數(shù) 漏洞

字節(jié)跳動(dòng)將開(kāi)啟員工期權(quán)兌換,價(jià)格為126美元/股。

關(guān)鍵字: 字節(jié) Chrome 漏洞

多年來(lái),新思科技軟件質(zhì)量與安全部門(mén)一直在幫助企業(yè)發(fā)現(xiàn)并修復(fù)其軟件中的漏洞。

關(guān)鍵字: 新思科技 CVE 漏洞

拒絕服務(wù)是Web服務(wù)器常見(jiàn)的漏洞之一,這可能是由于超長(zhǎng)URL或者畸形HTTP Header等原因引起的。

關(guān)鍵字: 新思科技 服務(wù)器 漏洞
關(guān)閉