画蛇添足:IE打印功能存漏洞,可泄漏网络PDF文档发布者个人敏感信息
一位安全专家最近发现微软IE浏览器中存在一个安全漏洞,这种漏洞令别有用心者可以在网上得到5000多万份内藏有用户敏感信息的PDF文件。这些敏感信 息包括PDF文件在发布者机器上的保存位置,用户所使用的操作系统,用户的登录ID号等等。人们只要使用谷歌进行搜索,便可以搜到超过400万份内藏有能 显示出文件保存在用户C:盘中信息的PDF文档,加上保存在其它各个盘的PDF文档,总数有5000多万份。

虽然加入的只不过是文件的保存位置数据,但是这种数据却可以造成用户的敏感信息泄漏。举个例子,我们在网上找到的这一份PDF文件,其中便有"C:\Program Files\Wids7\WizardReport.htm"这样一条文件保存位置的记录。从这条记录中我们便能看出用户正在使用Windows操作系统,而且系统中还装有WIDS公司的软件产品。另外一些例子中,我们还可以看到有的PDF文件甚至还被存放在以用户名字命名的目录中。
只有一种方法才能去掉这种额外的标记,那便是使用普通文本编辑器如记事本等对PDF文件进行修改,然后再保存PDF文件。
这种Bug在所有版本的IE浏览器中都存在。一位微软的发言人则表示微软的工程师已经在对这种Bug进行研究。她在发来的邮件中称:“我们可以确认这并不算是一种漏洞.”不过Adobe公司目前仍未就此事件进行正面回复。
CNBeta编译
原文:theregister
1
对本文中的事件或人物打分
对本篇新闻报道的质量打分
热门评论
相关新闻
IE又有新漏洞 可能会允许黑客读取用户电脑里存...
简析是否弃用微软IE浏览器?
新专利图显示 Internet Explore...
安全专家又发现新的IE安全漏洞
微软发布补丁修复8个IE漏洞
微软将在明日公布Internet Explor...
IE竟暂成过街老鼠:澳大利亚政府也加入“喊打”...
微软24小时不间断开发IE6补丁 将尽快发布
IE 0day攻击代码已经全面泄露 WebSe...
IE6将因谷歌攻击提前退役?
法国政府建议民众停用IE
McAfee:导致谷歌遭受攻击的IE漏洞攻击代...
微软:IE 6/7/8存在远程代码执行漏洞
PC World:微软应放弃IE品牌 另立浏览...
研究称IE失败论夸大其词 企业用户仍有80%
简析是否弃用微软IE浏览器?
新专利图显示 Internet Explore...
安全专家又发现新的IE安全漏洞
微软发布补丁修复8个IE漏洞
微软将在明日公布Internet Explor...
IE竟暂成过街老鼠:澳大利亚政府也加入“喊打”...
微软24小时不间断开发IE6补丁 将尽快发布
IE 0day攻击代码已经全面泄露 WebSe...
IE6将因谷歌攻击提前退役?
法国政府建议民众停用IE
McAfee:导致谷歌遭受攻击的IE漏洞攻击代...
微软:IE 6/7/8存在远程代码执行漏洞
PC World:微软应放弃IE品牌 另立浏览...
研究称IE失败论夸大其词 企业用户仍有80%

订阅新闻

