使用Edge瀏覽器的用戶要注意了。最近,該瀏覽器被認(rèn)為存在一定的安全風(fēng)險(xiǎn),可能被黑客用來(lái)危害計(jì)算機(jī)安全。
IBM的X-Force高級(jí)研究團(tuán)隊(duì)的安全專家馬克文森特亞森(Mark Vincent Yason)表示,Win10中的WinRT PDF存在一個(gè)類似于過(guò)去幾年在Flash和Java中使用的漏洞。
WinRT PDF是Windows 10系統(tǒng)默認(rèn)的PDF閱讀器。如果將其用作Edge瀏覽器的默認(rèn)PDF閱讀器,則可以在此庫(kù)中打開(kāi)網(wǎng)頁(yè)中嵌入的任何PDF文檔。
如果黑客通過(guò)PDF文件利用這個(gè)WinRT PDF漏洞,就可以利用包含CSS的iframe位置,偷偷打開(kāi)包含惡意程序的PDF文件,執(zhí)行惡意程序。
目前,微軟官方還沒(méi)有正式回應(yīng)這個(gè)問(wèn)題。由于WinRT PDF已經(jīng)在Windows Store中廣泛使用,所以大家要小心了。