Windows 10 Password Managerのバグにより、ハッカーはパスワードを盗むことができます

Googleのセキュリティ研究者であるTavisOrmandyは、最近、Windows10のパスワードマネージャーに潜んでいる脆弱性を発見しました。 このバグにより、サイバー攻撃者は パスワードを盗む.

この欠陥は、すべてのWindows10デバイスにプリインストールされているサードパーティのKeeperパスワードマネージャーアプリケーションに付属しています。 この欠陥は、同じセキュリティ研究者が2016年に発見したものと非常に似ているようです。

サイバー攻撃に関する詳細

Tavis Ormandyは、特権UIがページに挿入される方法についてバグを提出したことを覚えていると述べました。 彼は、今回も、現在のバージョンのPasswordManagerで2016年に起こったのと同じことが起こると主張しました。

Tavisは攻撃を実演し、彼は必要なすべての詳細を プロジェクトゼロ. このバグは90日間の開示期限が設定されているようです。つまり、この90日が経過すると、 Tavisは、この欠陥の完全な詳細とそれが悪用される可能性のある方法を自由に共有できます。 公に。

彼によると、MSDNからの元のイメージを使用して新しいWindows 10 VMを作成し、サードパーティのパスワードマネージャーがデフォルトでインストールされていることに気付きました。 その後、彼は重大な脆弱性を発見しました。

この問題にはすでにフラグが付けられており、修正が公開されています

Windows10パスワードマネージャーのバグ

Keeperは数日前にすでに問題にフラグを立てており、それを修正するために新しいアップデートが公開されました。 同社はブログ投稿でこの問題について話し合った。

Keeperの投稿によると、Chrome、Edge、Firefoxでブラウザ拡張機能を実行しているすべてのお客様は、ウェブブラウザ拡張機能の更新プロセスを通じてバージョン11.4.4をすでに受け取っています。 Safari拡張機能を実行しているユーザーは、会社のダウンロードページにアクセスして、手動でバージョン11.4.4に更新できます。 Keeperはまた、モバイルアプリとデスクトップアプリはこの問題の影響を受けておらず、更新する必要はないと述べました。

サイバー攻撃を防ぐために、すべてのアプリを最新の状態に保つことをお勧めします。 あなたはできる MicrosoftEdgeの拡張機能をダウンロードする Microsoftストアから。

チェックアウトする関連記事:

  • 失われたWindows10パスワードを回復するためのトップ10ツール
  • Windows 10のパスワードを紛失した場合はどうすればよいですか?
  • 使用するWindows10パスワードマネージャーのトップ5
テスト攻撃により、IntelSGXのセキュリティの脆弱性が明らかになります

テスト攻撃により、IntelSGXのセキュリティの脆弱性が明らかになりますインテルサイバーセキュリティ

最近公開された概念実証により、IntelSGXまたはSoftwareGuardExtensionsのセキュリティ上の弱点が明らかになりました。研究者はSGXエンクレーブの侵害に成功し、機密データにアクセスしました。私たちをチェックしてください インテル Intelプロセッサの最新情報に追いつくためのセクション。 いつものように、あなたは訪問するかもしれません セキュリティとプライバシー Wi...

続きを読む
VPNはあなたの電話を台無しにすることができますか? VPNは電話で安全ですか?

VPNはあなたの電話を台無しにすることができますか? VPNは電話で安全ですか?電話詐欺Vpnサイバーセキュリティ

VPNの使用に関する多くの誤解は、VPNが携帯電話を台無しにすることができるかどうかなど、インターネットの広大なチャネルに妨げられずに浮かんでいます。 真実は、VPNだけでは電話を壊すことはできないということです。 ただし、十分に注意しないと、デバイスに障害が発生する可能性があり、必ずしもVPNが原因であるとは限りません。私たちをチェックしてください 最高のVPN あなたがあなたの電話に安全...

続きを読む
ゲームラグを減らすためのFIFA2021に最適な6つのVPN

ゲームラグを減らすためのFIFA2021に最適な6つのVPNサイバーセキュリティFifa 21

EAゲームによって開発されたFIFAは、世界で最も人気のあるサッカービデオゲームです。それにもかかわらず、問題はあなたのゲームプレイを台無しにする方法を見つけます。 接続の問題が気になる場合は、FIFA2021に合わせたVPNを選択することをお勧めします。 私たちの専用のより多くの同様のツールをチェックしてくださいVPNソリューションページ.最新かつ最高のゲーム、ガイド、レビュー、ニュースを...

続きを読む