באג מנהל הסיסמאות של Windows 10 מאפשר להאקרים לגנוב סיסמאות

תביס אורמנדי, חוקר אבטחה בגוגל, גילה לאחרונה פגיעות האורבת במנהל הסיסמאות של Windows 10. באג זה מאפשר לתוקפי סייבר לעשות זאת לגנוב סיסמאות.

פגם זה מגיע עם יישום מנהל הסיסמאות של צד שלישי ל- Keeper שמגיע מותקן מראש בכל מכשירי Windows 10. נראה כי פגם זה דומה למדי לזה אותו חוקר אבטחה גילה עוד בשנת 2016.

פרטים לגבי מתקפת הסייבר

טוויס אורמנדי הצהיר כי הוא זוכר שהגיש באג על האופן בו הוחדר ממשק משתמש מיוחס לדפים. לטענתו, הפעם זה קורה שוב אותו דבר שקרה עוד בשנת 2016 עם הגרסה הנוכחית של מנהל הסיסמאות.

תוויס הדגים את ההתקפה, והוא שיתף את כל הפרטים הדרושים פרויקט אפס. נראה כי באג זה נתון למועד אחרון לגילוי של 90 יום, ומשמעות הדבר היא שלאחר שחלוף 90 הימים הללו, תוויס תהיה רשאית לשתף את הפרטים המלאים של פגם זה ואת האופן בו ניתן לנצל אותו בפומבי.

לדבריו, הוא יצר VM חדש של Windows 10 עם תמונה בתולית מ- MSDN, והוא שם לב שמנהל סיסמאות של צד שלישי מגיע מותקן כברירת מחדל. לאחר מכן הוא מצא את הפגיעות הקריטית.

הנושא כבר סומן ותיקון הושק

באגים של מנהל הסיסמאות של Windows 10

שומר כבר סימן את הבעיה לפני כמה ימים, ועדכון חדש הושק כדי לתקן אותה. החברה דנה בנושא בפוסט בבלוג.

בהודעת Keeper נכתב כי כל הלקוחות שמפעילים את סיומת הדפדפן ב- Chrome, Edge ו- Firefox כבר קיבלו את גרסת 11.4.4 בתהליך עדכון סיומת הדפדפן שלהם. משתמשים שמפעילים את תוסף Safari יכולים לעדכן ידנית לגרסה 11.4.4 על ידי ביקור בדף ההורדות של החברה. שומר אמר גם כי היישומים הניידים והשולחניים לא הושפעו מבעיה זו והם אינם דורשים עדכון.

כדי למנוע התקפות סייבר, אנו ממליצים לעדכן את כל האפליקציות שלך. אתה יכול הורד את התוסף עבור Microsoft Edge מחנות מיקרוסופט.

סיפורים קשורים לבדיקה:

  • 10 הכלים המובילים לשחזר את סיסמת Windows 10 שאבדת
  • מה לעשות כאשר אתה מאבד את סיסמת Windows 10 שלך?
  • חמשת מנהלי הסיסמאות המובילים של Windows 10 לשימוש
מיקרוסופט מזמינה האקרים של כובעים לבנים לתקוף את פלטפורמת הענן של Azure

מיקרוסופט מזמינה האקרים של כובעים לבנים לתקוף את פלטפורמת הענן של Azureצבע תכלתאבטחת סייבר

מיקרוסופט עודדה לאחרונה את ההאקרים לפרוץ פלטפורמת ענן תכלת. נשמע קצת מוזר, לא?המהלך הזה הוא חלק מזה של מיקרוסופט נמל בטוח לנהוג מכיוון שהחברה רוצה שהאקרים יבחינו בפגיעויות הקיימות בתכלת הרקיע.ענקית...

קרא עוד
עדכן את מנהל ההתקן של Nvidia GPU כדי למנוע פגמי אבטחה ב- Windows 10

עדכן את מנהל ההתקן של Nvidia GPU כדי למנוע פגמי אבטחה ב- Windows 10Nvidiaחלונות 10אבטחת סייברפתרון בעיות הנהג

שמור על בריאות המחשב האישי על ידי עדכון מנהלי ההתקן שלוכלי זה יעזור לך לאתר מנהלי התקנים ישנים ולא תקינים ויחפש באופן אוטומטי את הגרסה הטובה. לפיכך, תשתמש בכל רכיבי המערכת שלך במלוא המצערת. בדוק את...

קרא עוד
הונאת פישינג ריאליסטית זו אחרי אישורי הפייסבוק שלך

הונאת פישינג ריאליסטית זו אחרי אישורי הפייסבוק שלךאבטחת סייברפייסבוק

חדש התקפת פישינג צץ ברשת שמכוונת גניבת אישורי פייסבוק. התקיפה זוהתה על ידי מייקי זו למעשה חברת ניהול סיסמאות. החברה הצהירה כי התוקפים משתמשים בפועל בחסימת HTML כדי לשחזר באופן מציאותי הנחיית כניסה ...

קרא עוד