Edge瀏覽器默認PDF閱讀器WinRT PDF存在安全漏洞
使用Edge瀏覽器的用戶要注意了,該瀏覽器日前被認為存在一定的安全隱患,可能會被黑客利用危害電腦安全。
IBM X-Force Advanced研究團隊的安全專家Mark Vincent Yason表示,Win10中的WinRT PDF存在和過去幾年曾用于Flash和Java上相似的網頁掛馬攻擊漏洞。
WinRT PDF是Windows 10系統的默認PDF閱讀器,如果將其作為Edge瀏覽器的默認PDF閱讀器,任何嵌入至網頁的PDF文檔都能夠夠在這個庫中打開。
如果有黑客通過PDF文件來利用這個WinRT PDF漏洞,就可以使用包含CSS的iframe定位來秘密打開包含惡意程序的PDF文件并執行惡意程序。
目前微軟官方還沒有正式回應這個問題,由于WinRT PDF已經在Windows Store上架的應用廣泛使用,所以大家還是小心為好。