Windows 10 Password Manager-fejl tillader hackere at stjæle adgangskoder

How to effectively deal with bots on your site? The best protection against click fraud.

Tavis Ormandy, en sikkerhedsforsker hos Google, havde for nylig opdaget en sårbarhed, der lurer i Windows 10's Password Manager. Denne fejl tillader cyberangribere at stjæle adgangskoder.

Denne fejl leveres med tredjeparts Keeper-adgangskodeadministrationsapplikation, der kommer forudinstalleret på alle Windows 10-enheder. Det ser ud til, at denne fejl er meget lig den, som den samme sikkerhedsforsker opdagede tilbage i 2016.

Detaljer om cyberangreb

Tavis Ormandy erklærede, at han husker, at han arkiverede en fejl om, hvordan privilegeret brugergrænseflade blev injiceret i sider. Han hævdede, at denne gang sker det igen den samme ting, der skete tilbage i 2016 med den nuværende version af Password Manager.

Tavis demonstrerede angrebet, og han delte alle de nødvendige detaljer i Projekt Zero. Denne bug ser ud til at være udsat for en frist på 90 dage for offentliggørelse, og det betyder, at efter disse 90 dage går Tavis kan frit dele de komplette detaljer om denne fejl og den måde, hvorpå den kan udnyttes offentligt.

instagram story viewer

Ifølge ham oprettede han en ny Windows 10 VM med et uberørt billede fra MSDN, og han bemærkede, at en tredjeparts adgangskodeadministrator installeres som standard. Derefter fandt han den kritiske sårbarhed.

Problemet er allerede markeret, og en løsning blev rullet ud

Windows 10 Password Manager-fejl

Keeper markerede allerede problemet for et par dage siden, og en ny opdatering blev rullet ud for at rette det. Virksomheden diskuterede spørgsmålet i et blogindlæg.

Keepers post siger, at alle kunder, der kører browserudvidelsen på Chrome, Edge og Firefox, allerede har modtaget version 11.4.4 gennem deres opdateringsproces til webbrowserudvidelse. Brugere, der kører Safari-udvidelsen, kan opdatere manuelt til version 11.4.4 ved at besøge virksomhedens downloadside. Keeper sagde også, at mobil- og desktop-apps ikke blev påvirket af dette problem, og de kræver ikke opdatering.

For at forhindre cyberangreb anbefaler vi, at du holder alle dine apps opdaterede. Du kan download udvidelsen til Microsoft Edge fra Microsoft Store.

RELATEREDE HISTORIER, DER SKAL KONTROLLERES:

  • Top 10 værktøjer til at gendanne dit mistede Windows 10-kodeord
  • Hvad skal jeg gøre, når du mister din Windows 10-adgangskode?
  • Top 5 Windows 10 adgangskodeadministratorer at bruge
Teachs.ru
Opdater WinRAR for at løse en 19-årig sikkerhedssårbarhed

Opdater WinRAR for at løse en 19-årig sikkerhedssårbarhedWinrarCybersikkerhed

Vi har brugt filudvindingssoftware WinRAR i aldre. Tror du det WinRAR er en sikker mulighed? Svaret er NEJ!. Overraskende nok har softwaren netop patchet en 19-årig sikkerhedssårbarhed.Angriberne ...

Læs mere
Microsoft inviterer hackere med hvid hat til at angribe Azure cloud-platformen

Microsoft inviterer hackere med hvid hat til at angribe Azure cloud-platformenAzureCybersikkerhed

Microsoft opfordrede for nylig hackere til at hacke sine Azure cloud-platform. Det lyder lidt underligt, ikke?Dette skridt er en del af Microsofts Safe Harbor køre, da virksomheden ønsker, at hacke...

Læs mere
Opdater din Nvidia GPU-driver for at undgå sikkerhedsfejl på Windows 10

Opdater din Nvidia GPU-driver for at undgå sikkerhedsfejl på Windows 10NvidiaWindows 10CybersikkerhedLøs Driverproblemer

Hold din pc sund ved at opdatere dens drivereDette værktøj hjælper dig med at opdage gamle og funktionsfejlede drivere og søger automatisk efter den gode version. Således bruger du alle dit systems...

Læs mere
ig stories viewer