大数跨境
0
0

Windows内置PDF阅读器导致Edge浏览器遭入侵

Windows内置PDF阅读器导致Edge浏览器遭入侵 代码卫士
2016-03-04
0
导读:Win 10的默认PDF阅读器WinRT PDF导致Edge用户可能遭受一种新型攻击,跟Flash、Java

Win 10的默认PDF阅读器WinRT PDF导致Edge用户可能遭受一种新型攻击,跟FlashJavaAcrobat在过去几年中导致用户遭受攻击的情况类似。

WinRT PDF阅读器库(或WinRT PDF)是一款内置到Windows OS版本中的强大组件,开发人员可轻易将PDF阅读功能整合到app中。Windows应用商店让这个库广为人知。

黑客可利用WinRT PDF发动路过式攻击

来自IBM安全团队的安全专家Mark Vincent Yason发现WinRT PDF能够用于路过式攻击中,攻击方法跟攻击者曾利用FlashJava的手法一致。

由于WinRAT PDFEdge的默认PFD阅读器,任何内嵌在网页中的PDF文件都会在库中打开。攻击者能够将WinRT PDF利用置于PDF文件中,并且通过内嵌框架秘密打开。恶意代码随后会被执行,并且利用WinRT PDF漏洞,跟AnglerNeutrino传播FlashJavaSilverlight有效负载的方法一致。攻击者所需要做的就是找到并创建可通过这个新攻击面利用WinRT漏洞传播恶意软件的数据库。

都不要着急……

有一个主要因素影响我们何时并且多久能看到WinRT PDF漏洞被利用的真实场景,它就是利用这些漏洞有多难。研究人员指出,由于Win10执行了此前的EMET功能如ASLR保护和控制流防护让开发WinRT PDF漏洞利用变得更加耗时耗钱。

研究人员将在今年举行的RSA安全会议上发布详细的深入研究。


【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读2.1k
粉丝0
内容3.4k