Windows 10 암호 관리자 버그로 인해 해커가 암호를 훔칠 수 있습니다.

How to effectively deal with bots on your site? The best protection against click fraud.

Google의 보안 연구원 인 Tavis Ormandy는 최근 Windows 10의 암호 관리자에 숨어있는 취약점을 발견했습니다. 이 버그를 통해 사이버 공격자는 암호를 훔치다.

이 결함은 모든 Windows 10 장치에 사전 설치된 타사 Keeper 암호 관리자 응용 프로그램과 함께 제공됩니다. 이 결함은 동일한 보안 연구원이 2016 년에 발견 한 결함과 매우 유사한 것으로 보입니다.

사이버 공격에 대한 세부 사항

Tavis Ormandy는 권한있는 UI가 페이지에 삽입되는 방식에 대해 버그를 제출 한 것을 기억한다고 말했습니다. 그는 이번에는 현재 버전의 Password Manager에서 2016 년에 발생한 것과 동일한 일이 다시 발생한다고 주장했습니다.

Tavis는 공격을 시연했으며 필요한 모든 세부 정보를 프로젝트 제로. 이 버그는 공개 기한이 90 일인 것으로 보이며 이는 90 일이 지나면 Tavis는이 결함에 대한 자세한 내용과이를 악용 할 수있는 방식을 자유롭게 공유 할 수 있습니다. 공개적으로.

그에 따르면 그는 MSDN의 깨끗한 이미지로 새로운 Windows 10 VM을 만들었고 타사 암호 관리자가 기본적으로 설치되어 있음을 발견했습니다. 그 후 그는 치명적인 취약점을 발견했습니다.

문제가 이미 신고되었으며 수정 사항이 출시되었습니다.

Windows 10 암호 관리자 버그

Keeper는 며칠 전에 이미 문제를 신고했으며이를 해결하기 위해 새로운 업데이트가 출시되었습니다. 회사는 블로그 게시물에서이 문제를 논의했습니다.

Keeper의 게시물에 따르면 Chrome, Edge 및 Firefox에서 브라우저 확장 프로그램을 실행하는 모든 고객은 이미 웹 브라우저 확장 프로그램 업데이트 프로세스를 통해 버전 11.4.4를 받았습니다. Safari 확장 프로그램을 실행하는 사용자는 회사의 다운로드 페이지를 방문하여 수동으로 버전 11.4.4로 업데이트 할 수 있습니다. Keeper는 또한 모바일 및 데스크톱 앱이이 문제의 영향을받지 않으며 업데이트가 필요하지 않다고 말했습니다.

사이버 공격을 방지하려면 모든 앱을 최신 상태로 유지하는 것이 좋습니다. 당신은 할 수 있습니다 Microsoft Edge 용 확장 다운로드 Microsoft 스토어에서.

instagram story viewer

확인해야 할 관련 이야기 :

  • 분실 한 Windows 10 암호를 복구하는 10 가지 도구
  • Windows 10 암호를 잊어 버린 경우 어떻게해야합니까?
  • 사용할 수있는 상위 5 개의 Windows 10 암호 관리자
Teachs.ru
[안전 수칙] cdn.districtm.io: 팝업 / 바이러스 / 멀웨어 란?

[안전 수칙] cdn.districtm.io: 팝업 / 바이러스 / 멀웨어 란?사이버 보안

사용자는 URL 도메인 cdn.districtm.io에서 무작위 자동 다운로드를받는 것을 설명합니다.이 경우에도 해당되고 cdn.districtm.io가 무엇인지 모르는 경우 아래에서 자세히 살펴보세요.주저하지 마시고 향상된 보호를위한 최고의 노트북 보안 소프트웨어.당신은 또한 우리의 제거 가이드 허브 유사한 팁에 즉시 액세스 할 수 있습니다.다양한 ...

더 읽어보기
Windows 기술 지원 사기가 증가하고 있다고 Microsoft는 말합니다.

Windows 기술 지원 사기가 증가하고 있다고 Microsoft는 말합니다.마이크로 소프트사이버 보안

단속을 위해 법 집행 기관과 Microsoft의 강력한 노력에도 불구하고 기술 지원 사기, 그 수가 증가했습니다. 최신 Microsoft 보고서 노트 24 % 더 많은 고객 불만 2016 년 대비 2017 년의 기술 지원 사기 관련. 이 비율은 153,000 개의 고객 보고서를 설명합니다. 사용자의 15 %는 공격자에게 $ 200에서 $ 400 사이를...

더 읽어보기
Microsoft의 Azure Sphere는 IoT 장치를위한 새로운 보안 플랫폼입니다.

Microsoft의 Azure Sphere는 IoT 장치를위한 새로운 보안 플랫폼입니다.Iot하늘색 구체사이버 보안

Microsoft는 IoT 보안 그리고 중요한 클라우드 보안 서비스 모든 장치를 보호합니다. 하늘색 구체 고도로 보안되고 연결된 MCU 장치를 가능하게하는 새로운 보안 플랫폼입니다. 이들은 웹에 연결된 혁신적인 종류의 장치이며 MCU라고하는 마이크로 컨트롤러 장치라고하는 작은 칩에 의존합니다. 여기에는 산업용 연결 장비, 연결된 기기, 장난감 등. M...

더 읽어보기
ig stories viewer