www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > > 充電吧
[導讀]從Win8/Win8.1時代以來,系統(tǒng)都內(nèi)置PDF閱讀器WinRT PDF,這款應用對于用戶來說幫助很大,無需再下載第三方PDF閱讀器。然而這款應用所使用的渲染庫也在系統(tǒng)內(nèi)部通用,比如Edge瀏覽器在顯示PDF文件時就會調(diào)用這個庫,這種做法雖然方便,但最近發(fā)現(xiàn)的嚴重安全漏洞威脅也會因此波及到這款全新瀏覽器中。

從Win8/Win8.1時代以來,系統(tǒng)都內(nèi)置PDF閱讀器WinRT PDF,這款應用對于用戶來說幫助很大,無需再下載第三方PDF閱讀器。然而這款應用所使用的渲染庫也在系統(tǒng)內(nèi)部通用,比如Edge瀏覽器在顯示PDF文件時就會調(diào)用這個庫,這種做法雖然方便,但最近發(fā)現(xiàn)的嚴重安全漏洞威脅也會因此波及到這款全新瀏覽器中。

具體來說,Win10商店中的很多相關應用都會調(diào)用這個系統(tǒng)默認的庫,所以攻擊者很容易利用這個特點發(fā)動攻擊。簡單來說,他們只需要特制一份PDF文件,在里面“埋雷”,只要用戶“觸雷”就會“一擊斃命”。這一漏洞是由IBM的X-Force高級研究團隊安全研究員Mark Vincent Yason發(fā)現(xiàn)的。該漏洞攻擊原理和曾經(jīng)的Flash漏洞或者Java漏洞相同。

▲左下角的紅框區(qū)域就是“雷區(qū)”,用戶點擊后就會激活漏洞

好在最新版的微軟防護工具EMET 5.5已經(jīng)支持Win10,其中的ASLR保護和Control Flow Guard功能可以延緩攻擊者的行為,并且讓攻擊行為代價高昂。Yason研究員會在今年舊金山的RSA安全大會上詳細闡述這項漏洞的問題。

本站聲明: 本文章由作者或相關機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

據(jù)外媒最新報道,微軟近日披露了一個名為“ Dirty Stream ”的嚴重安全漏洞,該漏洞可能影響到數(shù)十億下載量的 Android 應用。這種攻擊可能使得攻擊者完全控制應用,未經(jīng)授權(quán)訪問敏感用戶數(shù)據(jù),或攔截私密登錄信息...

關鍵字: 安卓 漏洞 小米

為應對處理器安全漏洞,美國時間1月8日,蘋果發(fā)布iOS、Safari和macOS三款軟件的安全更新,這三款軟件的最新版本分別為iOS 11.2.2、Safari 11.0.2和macOS High Sierra 10.1...

關鍵字: 處理器 漏洞 軟件

以下內(nèi)容中,小編將對路由器的相關內(nèi)容進行著重介紹和闡述,希望本文能幫您增進對路由器的了解,和小編一起來看看吧。

關鍵字: 路由器 漏洞 網(wǎng)絡通信

在對2020年互聯(lián)網(wǎng)的展望中,計算機學家們已經(jīng)在開始著手重新研究,重新考慮每一件事:從IP地址到DNS,再到路由表單和互聯(lián)網(wǎng)安全的所有事情。

關鍵字: 網(wǎng)絡安全 漏洞 物聯(lián)網(wǎng)

微軟在Build開發(fā)者大會上宣布,將會在6月24日公布“下一代Windows”(Next generation of Windows)。業(yè)界中很多觀點將其理解為Windows 11,不過也有人覺得這應該只是Win10 2...

關鍵字: win10 win11 Windows 微軟

按計劃,北京時間今晚23點,新一代Windows操作系統(tǒng)發(fā)布會將正式召開,微軟已經(jīng)摩拳擦掌,進行了諸多預熱和暗示。

關鍵字: win11 win10

為增進大家對藍牙技術(shù)的認識,本文將對藍牙的傳輸原理以及藍牙中的“BLESA”漏洞予以探討。

關鍵字: 藍牙 指數(shù) 漏洞

字節(jié)跳動將開啟員工期權(quán)兌換,價格為126美元/股。

關鍵字: 字節(jié) Chrome 漏洞

多年來,新思科技軟件質(zhì)量與安全部門一直在幫助企業(yè)發(fā)現(xiàn)并修復其軟件中的漏洞。

關鍵字: 新思科技 CVE 漏洞

拒絕服務是Web服務器常見的漏洞之一,這可能是由于超長URL或者畸形HTTP Header等原因引起的。

關鍵字: 新思科技 服務器 漏洞
關閉