Windows 10 암호 관리자 버그로 인해 해커가 암호를 훔칠 수 있습니다.

Google의 보안 연구원 인 Tavis Ormandy는 최근 Windows 10의 암호 관리자에 숨어있는 취약점을 발견했습니다. 이 버그를 통해 사이버 공격자는 암호를 훔치다.

이 결함은 모든 Windows 10 장치에 사전 설치된 타사 Keeper 암호 관리자 응용 프로그램과 함께 제공됩니다. 이 결함은 동일한 보안 연구원이 2016 년에 발견 한 결함과 매우 유사한 것으로 보입니다.

사이버 공격에 대한 세부 사항

Tavis Ormandy는 권한있는 UI가 페이지에 삽입되는 방식에 대해 버그를 제출 한 것을 기억한다고 말했습니다. 그는 이번에는 현재 버전의 Password Manager에서 2016 년에 발생한 것과 동일한 일이 다시 발생한다고 주장했습니다.

Tavis는 공격을 시연했으며 필요한 모든 세부 정보를 프로젝트 제로. 이 버그는 공개 기한이 90 일인 것으로 보이며 이는 90 일이 지나면 Tavis는이 결함에 대한 자세한 내용과이를 악용 할 수있는 방식을 자유롭게 공유 할 수 있습니다. 공개적으로.

그에 따르면 그는 MSDN의 깨끗한 이미지로 새로운 Windows 10 VM을 만들었고 타사 암호 관리자가 기본적으로 설치되어 있음을 발견했습니다. 그 후 그는 치명적인 취약점을 발견했습니다.

문제가 이미 신고되었으며 수정 사항이 출시되었습니다.

Windows 10 암호 관리자 버그

Keeper는 며칠 전에 이미 문제를 신고했으며이를 해결하기 위해 새로운 업데이트가 출시되었습니다. 회사는 블로그 게시물에서이 문제를 논의했습니다.

Keeper의 게시물에 따르면 Chrome, Edge 및 Firefox에서 브라우저 확장 프로그램을 실행하는 모든 고객은 이미 웹 브라우저 확장 프로그램 업데이트 프로세스를 통해 버전 11.4.4를 받았습니다. Safari 확장 프로그램을 실행하는 사용자는 회사의 다운로드 페이지를 방문하여 수동으로 버전 11.4.4로 업데이트 할 수 있습니다. Keeper는 또한 모바일 및 데스크톱 앱이이 문제의 영향을받지 않으며 업데이트가 필요하지 않다고 말했습니다.

사이버 공격을 방지하려면 모든 앱을 최신 상태로 유지하는 것이 좋습니다. 당신은 할 수 있습니다 Microsoft Edge 용 확장 다운로드 Microsoft 스토어에서.

확인해야 할 관련 이야기 :

  • 분실 한 Windows 10 암호를 복구하는 10 가지 도구
  • Windows 10 암호를 잊어 버린 경우 어떻게해야합니까?
  • 사용할 수있는 상위 5 개의 Windows 10 암호 관리자
Ryuk 랜섬웨어 란 무엇이며 어떻게 자신을 보호 할 수 있습니까?

Ryuk 랜섬웨어 란 무엇이며 어떻게 자신을 보호 할 수 있습니까?랜섬웨어사이버 보안

사기 산업이 진화 했으므로 Ryuk 랜섬웨어로부터 보호해야합니다.이 계획은 데이터를 훔치고 일정 금액을 지불하지 않으면 데이터를 파괴하겠다고 위협하는 방식입니다.ESET에서 맬웨어 제거 도구를 설치하여이 문제를 제거 할 수 있습니다.3-2-1 백업 전략으로 비즈니스 데이터를 보호하면 데이터 손실을 방지 할 수 있습니다.다양한 PC 문제를 해결하려면 D...

더 읽어보기
공용 Wi-Fi에서 Windows 10 장치를 보호하는 방법

공용 Wi-Fi에서 Windows 10 장치를 보호하는 방법은둔와이파이사이버 보안

VPN 구독 구매 (PIA를 권장합니다)장치에 VPN 클라이언트 다운로드VPN 클라이언트 설치그것을 시작하고 계정에 로그인하십시오원하는 서버에 연결공용 Wi-Fi에서 안전하게 비공개 브라우징을 즐기세요ㅏ VPN 스누핑을 좋아하는 다양한 에이전트로부터 트래픽을 보호하는 것이 궁금합니다.다음과 같은 VPN뿐만 아니라 PIA 개인 서버 (보안 터널)를 통해...

더 읽어보기
해커로부터 보호하기위한 최고의 VPN

해커로부터 보호하기위한 최고의 VPNVpn사이버 보안

해커는 해가 갈수록 더 수완이 늘어나고 공격은 더욱 치열 해집니다.최고의 해킹 방지 VPN 및 바이러스 백신 소프트웨어로 PC를 보호해야합니다.VPN은 해커가 귀하를 공격하는 것을 막을 수는 없지만 귀하의 온라인 신원을 가릴 수 있습니다.신원을 스푸핑하면 해커가 추구 할 가치가없는 공격을 시도 할 수 있습니다.지난 10 년간 VPN의 인기는 많은 사람...

더 읽어보기