导读:谷歌浏览器Chrome中的零日漏洞允许黑客使用浏览器中加载的恶意pDF文档来获取个人数据。由EdgeSpot发现这项安全漏洞,已经在被黑客利用,谷歌官方修复方案只会在4月底发布。当在
发表日期:2019-09-09
文章编辑:兴田科技
浏览次数:7608
标签:
谷歌浏览器Chrome中的零日漏洞允许黑客使用浏览器中加载的恶意pDF文档来获取个人数据。由EdgeSpot发现这项安全漏洞,已经在被黑客利用,谷歌官方修复方案只会在4月底发布。
当在专用的pDF阅读器(如AdobeReader)中打开时,pDF文档似乎不会泄漏任何个人信息。恶意代码似乎专门针对Google Chrome浏览器中的漏洞,在浏览器中打开这些恶意pDF,会触发到两个不同 域名 之一的出站流量,分别称为burpcollaborator.net和readnotify.com。
黑客通过此种方式可以获得的数据包括设备的Ip地址、操作系统和Google Chrome版本,以及本地驱动器上pDF文件的路径等等。有趣的是,大部分安全产品无法实时检测到恶意的pDF文档,只有一些防病毒解决方案在扫描它们时才会触发警告。




目前避免此漏洞侵害的最简单方法是避免在Google Chrome浏览器中打开任何pDF文档,但是如果必须这样做,您应该远离来自不信任来源的文件。此外,在Google Chrome中打开pDF文档时,您可以暂时断开电脑与互联网的连接。
【来源:cnBeta.COM】
更多新闻
2020
DxO 128分!iPhone12Pro相机发布结果,排名不及华为和小米目前,镜头模组是大多数旗舰机中最昂贵的硬件之一,与处理器和屏幕同等重要,这意味着成像系统已经成为手机的核心竞争力
View details
2020
小米发了两个好消息,销量世界第三,20分钟营业额10亿一年一度的嘉年华购物节,数字圈也很热闹,各大手机厂商都会提供各种优惠,无形中带动了很多手机的消费。而小米也接连有了两个
View details
2020
北大在线名人造势,艾泊背书,红米千元机命王,卢加薪预期11月26日,红米note 9发布会如期召开。之前有艾博的代言,然后有北大的网络名人,还有李雪芹的造势。鲁讲笑话的严肃方式出
View details
2020
华为鸿蒙系统是骡子还是马,40天就知道了自从华为去年8月发布鸿蒙系统以来,这个系统在互联网上的人气从来没有这么低过。甚至有人评论说,这是国内唯一一个历史上从未见过真正
View details