安全漏洞出现:用Win10Edge浏览器查看PDF文件要谨慎

如题所述

最近发现的一个安全漏洞使得使用Windows 10 Edge浏览器查看PDF文件时需要谨慎。该漏洞是由IBM的X-Force高级研究团队的安全研究员Mark Vincent Yason发现的。

这个漏洞攻击的原理和曾经的Flash漏洞或者Java漏洞相同。当在Edge浏览器中显示PDF文件时,它会调用Windows 10自带的PDF阅读器WinRTPDF的渲染库。这种做法虽然方便,但最近发现的严重安全漏洞也会因此波及到这款全新浏览器中。攻击者可以利用此漏洞通过制作恶意的PDF文件来攻击用户。

虽然新版的微软防护工具EMET 5.5已经支持Win10,并且其中的ASLR保护和Control Flow Guard功能可以延缓攻击者的行为,使攻击行为代价高昂,但是用户还是需要谨慎使用Edge浏览器查看PDF文件。

研究员Mark Vincent Yason将在今年旧金山的RSA安全大会上详细阐述这项漏洞的问题。在这之前,为了保护用户的安全,专家建议Win10用户在使用Edge浏览器查看PDF文件时保持警惕。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2023-07-11

Windows10正式版系统自带了PDF阅读器WinRTPDF,使用该应用我们就无需再下载第三方PDF阅读器了。不过,这款应用所使用的渲染库也在系统内部通用,比如Edge浏览器在显示PDF文件时就会调用这个库,这种做法虽然方便,但最近发现的严重安全漏洞威胁也会因此波及到这款全新浏览器中。
具体来说,Win10商店中的很多相关应用都会调用这个系统默认的库,所以攻击者很容易利用这个特点发动攻击。简单来说,他们只需要特制一份PDF文件,在里面“埋雷”,只要用户“触雷”就会“一击毙命”。这一漏洞是由IBM的X-Force高级研究团队安全研究员MarkVincentYason发现的。该漏洞攻击原理和曾经的Flash漏洞或者Java漏洞相同。
▲左下角的红框区域就是“雷区”,用户点击后就会激活漏洞
好在最新版的微软防护工具EMET5.5已经支持Win10,其中的ASLR保护和ControlFlowGuard功能可以延缓攻击者的行为,并且让攻击行为代价高昂。Yason研究员会在今年旧金山的RSA安全大会上详细阐述这项漏洞的问题。
Win10Edge浏览器看PDF文件漏洞曝光的资讯就介绍到这里了。详情
相似回答