导读:谷歌浏览器Chrome中的零日漏洞允许黑客使用浏览器中加载的恶意pDF文档来获取个人数据。由EdgeSpot发现这项安全漏洞,已经在被黑客利用,谷歌官方修复方案只会在4月底发布。当在
发表日期:2019-09-09
文章编辑:兴田科技
浏览次数:7726
标签:
谷歌浏览器Chrome中的零日漏洞允许黑客使用浏览器中加载的恶意pDF文档来获取个人数据。由EdgeSpot发现这项安全漏洞,已经在被黑客利用,谷歌官方修复方案只会在4月底发布。
当在专用的pDF阅读器(如AdobeReader)中打开时,pDF文档似乎不会泄漏任何个人信息。恶意代码似乎专门针对Google Chrome浏览器中的漏洞,在浏览器中打开这些恶意pDF,会触发到两个不同 域名 之一的出站流量,分别称为burpcollaborator.net和readnotify.com。
黑客通过此种方式可以获得的数据包括设备的Ip地址、操作系统和Google Chrome版本,以及本地驱动器上pDF文件的路径等等。有趣的是,大部分安全产品无法实时检测到恶意的pDF文档,只有一些防病毒解决方案在扫描它们时才会触发警告。




目前避免此漏洞侵害的最简单方法是避免在Google Chrome浏览器中打开任何pDF文档,但是如果必须这样做,您应该远离来自不信任来源的文件。此外,在Google Chrome中打开pDF文档时,您可以暂时断开电脑与互联网的连接。
【来源:cnBeta.COM】
更多新闻
2020
最强千元机?Redmi Note 9高度配手,性价比不谈机器伦理亲爱的朋友们,昨晚我不喜欢看红米Note 9系列的发布。给李祝寿的鲁老师当场说:“有经验?被骂没货?雷老是激动?”老虎和狼
View details
2020
被商界称为“铁娘子”,以146亿元卖掉申通后,靠打伞赚了数十亿现在国内除了顺丰、邮政、JD.COM,还有四环一快递。这些快递行业几乎垄断了中国的快递领域,让其他快递公司在夹缝
View details
2020
北大在线名人造势,艾泊背书,红米千元机命王,卢加薪预期11月26日,红米note 9发布会如期召开。之前有艾博的代言,然后有北大的网络名人,还有李雪芹的造势。鲁讲笑话的严肃方式出
View details
2020
更换了自主开发的芯片之后,苹果Mac的杀手锏:手机和平板应用都可以用众所周知,正如大家所料,苹果在昨晚的新闻发布会上正式发布了自主开发的芯片M1,这是苹果用来取代英特尔芯片
View details