导读:谷歌浏览器Chrome中的零日漏洞允许黑客使用浏览器中加载的恶意pDF文档来获取个人数据。由EdgeSpot发现这项安全漏洞,已经在被黑客利用,谷歌官方修复方案只会在4月底发布。当在
发表日期:2019-09-09
文章编辑:兴田科技
浏览次数:7533
标签:
谷歌浏览器Chrome中的零日漏洞允许黑客使用浏览器中加载的恶意pDF文档来获取个人数据。由EdgeSpot发现这项安全漏洞,已经在被黑客利用,谷歌官方修复方案只会在4月底发布。
当在专用的pDF阅读器(如AdobeReader)中打开时,pDF文档似乎不会泄漏任何个人信息。恶意代码似乎专门针对Google Chrome浏览器中的漏洞,在浏览器中打开这些恶意pDF,会触发到两个不同 域名 之一的出站流量,分别称为burpcollaborator.net和readnotify.com。
黑客通过此种方式可以获得的数据包括设备的Ip地址、操作系统和Google Chrome版本,以及本地驱动器上pDF文件的路径等等。有趣的是,大部分安全产品无法实时检测到恶意的pDF文档,只有一些防病毒解决方案在扫描它们时才会触发警告。




目前避免此漏洞侵害的最简单方法是避免在Google Chrome浏览器中打开任何pDF文档,但是如果必须这样做,您应该远离来自不信任来源的文件。此外,在Google Chrome中打开pDF文档时,您可以暂时断开电脑与互联网的连接。
【来源:cnBeta.COM】
更多新闻
2020
红米K30Pro跌至清仓价,骁龙865+真全面屏,开售8个月面临退市 在2020年,小米无疑是最努力的手机厂商,为抢占更多市场份额,推出了多款高性价比产品,最值
View details
2020
华为最薄的5G手机诞生了,起价只有2599元,外观和iPhone12一模一样虽然华为麒麟芯片目前面临停产危机,但根据官方消息,华为预留的芯片完全可以支持产品销售半年以上。因此,华为手
View details
2020
中国化妆品行业的“国货之光”给兰蔻和雅诗兰黛施压,在9个月内吸引了超过32亿的黄金在过去的十年里,中国化妆品市场以9.5%的复合增长率领先世界。得益于市场规模的不断扩大,
View details
2020
最会“生孩子”的男人!钟睒睒再次创造了富有的神话,并第二次成为中国首富近年来,中国首富一直是轮流上任的“双马”。互联网时代带来的财富之路,他们两个已经走得很顺利了,而其
View details