באג מנהל הסיסמאות של Windows 10 מאפשר להאקרים לגנוב סיסמאות

תביס אורמנדי, חוקר אבטחה בגוגל, גילה לאחרונה פגיעות האורבת במנהל הסיסמאות של Windows 10. באג זה מאפשר לתוקפי סייבר לעשות זאת לגנוב סיסמאות.

פגם זה מגיע עם יישום מנהל הסיסמאות של צד שלישי ל- Keeper שמגיע מותקן מראש בכל מכשירי Windows 10. נראה כי פגם זה דומה למדי לזה אותו חוקר אבטחה גילה עוד בשנת 2016.

פרטים לגבי מתקפת הסייבר

טוויס אורמנדי הצהיר כי הוא זוכר שהגיש באג על האופן בו הוחדר ממשק משתמש מיוחס לדפים. לטענתו, הפעם זה קורה שוב אותו דבר שקרה עוד בשנת 2016 עם הגרסה הנוכחית של מנהל הסיסמאות.

תוויס הדגים את ההתקפה, והוא שיתף את כל הפרטים הדרושים פרויקט אפס. נראה כי באג זה נתון למועד אחרון לגילוי של 90 יום, ומשמעות הדבר היא שלאחר שחלוף 90 הימים הללו, תוויס תהיה רשאית לשתף את הפרטים המלאים של פגם זה ואת האופן בו ניתן לנצל אותו בפומבי.

לדבריו, הוא יצר VM חדש של Windows 10 עם תמונה בתולית מ- MSDN, והוא שם לב שמנהל סיסמאות של צד שלישי מגיע מותקן כברירת מחדל. לאחר מכן הוא מצא את הפגיעות הקריטית.

הנושא כבר סומן ותיקון הושק

באגים של מנהל הסיסמאות של Windows 10

שומר כבר סימן את הבעיה לפני כמה ימים, ועדכון חדש הושק כדי לתקן אותה. החברה דנה בנושא בפוסט בבלוג.

בהודעת Keeper נכתב כי כל הלקוחות שמפעילים את סיומת הדפדפן ב- Chrome, Edge ו- Firefox כבר קיבלו את גרסת 11.4.4 בתהליך עדכון סיומת הדפדפן שלהם. משתמשים שמפעילים את תוסף Safari יכולים לעדכן ידנית לגרסה 11.4.4 על ידי ביקור בדף ההורדות של החברה. שומר אמר גם כי היישומים הניידים והשולחניים לא הושפעו מבעיה זו והם אינם דורשים עדכון.

כדי למנוע התקפות סייבר, אנו ממליצים לעדכן את כל האפליקציות שלך. אתה יכול הורד את התוסף עבור Microsoft Edge מחנות מיקרוסופט.

סיפורים קשורים לבדיקה:

  • 10 הכלים המובילים לשחזר את סיסמת Windows 10 שאבדת
  • מה לעשות כאשר אתה מאבד את סיסמת Windows 10 שלך?
  • חמשת מנהלי הסיסמאות המובילים של Windows 10 לשימוש
ארגז החול של Windows מאפשר לך להריץ אפליקציות בבטחה בבידוד

ארגז החול של Windows מאפשר לך להריץ אפליקציות בבטחה בבידודחדשות חלונות 10אבטחת סייבר

חדשות ממחלקת הטכנולוגיה של מיקרוסופט. בקרוב נוכל להריץ יישומים שאיננו בטוחים בנוגע ל"סביבת שולחן עבודה מבודדת וזמנית " ארגז חול של חלונות.מהו ארגז חול של Windows?הרעיון הוא שכאשר משתמש מתקין תוכנה ...

קרא עוד
מהם הסיכונים בשימוש ב- Windows 10 פיראטי?

מהם הסיכונים בשימוש ב- Windows 10 פיראטי?פירטיותחלונות 10אבטחת סייבר

כדי לפתור בעיות מחשב שונות, אנו ממליצים על DriverFix:תוכנה זו תשמור על מנהלי ההתקנים שלך, ובכך תשמור עליך מפני שגיאות מחשב נפוצות ותקלות חומרה. בדוק את כל הנהגים שלך כעת בשלושה שלבים פשוטים:הורד את...

קרא עוד
5 רשתות ה- VPN הטובות ביותר עבור Bluestacks להפעלת אפליקציות ומשחקים של Android במחשב האישי

5 רשתות ה- VPN הטובות ביותר עבור Bluestacks להפעלת אפליקציות ומשחקים של Android במחשב האישיVpnBluestacksאבטחת סייבר

BlueStacks הוא השירות המתאים לחיקוי מערכת ההפעלה של Android במחשב האישי שלך.תוכל לקבל גישה בקלות לכל התוכן המוגבל גיאוגרפית בחנות Play באמצעות VPN.עם זאת, לא כל רשתות ה- VPN מסוגלות לעקוף את הנעילה...

קרא עוד