באג מנהל הסיסמאות של Windows 10 מאפשר להאקרים לגנוב סיסמאות

תביס אורמנדי, חוקר אבטחה בגוגל, גילה לאחרונה פגיעות האורבת במנהל הסיסמאות של Windows 10. באג זה מאפשר לתוקפי סייבר לעשות זאת לגנוב סיסמאות.

פגם זה מגיע עם יישום מנהל הסיסמאות של צד שלישי ל- Keeper שמגיע מותקן מראש בכל מכשירי Windows 10. נראה כי פגם זה דומה למדי לזה אותו חוקר אבטחה גילה עוד בשנת 2016.

פרטים לגבי מתקפת הסייבר

טוויס אורמנדי הצהיר כי הוא זוכר שהגיש באג על האופן בו הוחדר ממשק משתמש מיוחס לדפים. לטענתו, הפעם זה קורה שוב אותו דבר שקרה עוד בשנת 2016 עם הגרסה הנוכחית של מנהל הסיסמאות.

תוויס הדגים את ההתקפה, והוא שיתף את כל הפרטים הדרושים פרויקט אפס. נראה כי באג זה נתון למועד אחרון לגילוי של 90 יום, ומשמעות הדבר היא שלאחר שחלוף 90 הימים הללו, תוויס תהיה רשאית לשתף את הפרטים המלאים של פגם זה ואת האופן בו ניתן לנצל אותו בפומבי.

לדבריו, הוא יצר VM חדש של Windows 10 עם תמונה בתולית מ- MSDN, והוא שם לב שמנהל סיסמאות של צד שלישי מגיע מותקן כברירת מחדל. לאחר מכן הוא מצא את הפגיעות הקריטית.

הנושא כבר סומן ותיקון הושק

באגים של מנהל הסיסמאות של Windows 10

שומר כבר סימן את הבעיה לפני כמה ימים, ועדכון חדש הושק כדי לתקן אותה. החברה דנה בנושא בפוסט בבלוג.

בהודעת Keeper נכתב כי כל הלקוחות שמפעילים את סיומת הדפדפן ב- Chrome, Edge ו- Firefox כבר קיבלו את גרסת 11.4.4 בתהליך עדכון סיומת הדפדפן שלהם. משתמשים שמפעילים את תוסף Safari יכולים לעדכן ידנית לגרסה 11.4.4 על ידי ביקור בדף ההורדות של החברה. שומר אמר גם כי היישומים הניידים והשולחניים לא הושפעו מבעיה זו והם אינם דורשים עדכון.

כדי למנוע התקפות סייבר, אנו ממליצים לעדכן את כל האפליקציות שלך. אתה יכול הורד את התוסף עבור Microsoft Edge מחנות מיקרוסופט.

סיפורים קשורים לבדיקה:

  • 10 הכלים המובילים לשחזר את סיסמת Windows 10 שאבדת
  • מה לעשות כאשר אתה מאבד את סיסמת Windows 10 שלך?
  • חמשת מנהלי הסיסמאות המובילים של Windows 10 לשימוש
מיקרוסופט מזהירה משתמשים בפני טריק מאקרו חדש המשמש להפעלת תוכנות כופר

מיקרוסופט מזהירה משתמשים בפני טריק מאקרו חדש המשמש להפעלת תוכנות כופרמיקרוסופט אופיסאבטחת סייבר

חוקרים ממרכז ההגנה על תוכנות זדוניות של מיקרוסופט מזהירים משתמשים מפני טריק מאקרו חדש שעלול להיות בסיכון המשמש את ההאקרים להפעלה תוכנות כופר. המאקרו הזדוני מכוון לאפליקציות Office וזה קובץ Word המכ...

קרא עוד
פגיעות האבטחה של לנובו חושפת 36TB של מידע רגיש

פגיעות האבטחה של לנובו חושפת 36TB של מידע רגישלנובואבטחת סייבר

לנובו הכירה לאחרונה בפגיעות אבטחה גדולה (CVE-2019-6160) וסווגה אותה כניצול חומרה גבוה. פגיעות זו הייתה קיימת במכשירי האחסון המחוברים לרשת.למרבה הצער, הנצל בסופו של דבר חשף את הנתונים של אלפי משתמשי...

קרא עוד
האקרים שולחים דוא"ל למשתמשי Windows המתחזים לצוות התמיכה של מיקרוסופט

האקרים שולחים דוא"ל למשתמשי Windows המתחזים לצוות התמיכה של מיקרוסופטמיקרוסופטאבטחת סייבר

נראה ש האקרים מכוונים מאוד למשתמשי Windows מכיוון שדוחות חדשים חושפים גל של הודעות דוא"ל תרמיות שמציף את תיבות הדואר הנכנס של משתמשי Outlook רבים.זו לא הפעולה הראשונה שמבוצעת על ידי פושעי סייבר לאח...

קרא עוד