„Windows 10“ slaptažodžių tvarkytuvės klaida leidžia įsilaužėliams pavogti slaptažodžius

How to effectively deal with bots on your site? The best protection against click fraud.

„Google“ saugumo tyrėjas Tavisas Ormandy neseniai aptiko pažeidžiamumą, slypinčią „Windows 10“ slaptažodžių tvarkytuvėje. Ši klaida leidžia kibernetiniams užpuolikams pavogti slaptažodžius.

Šis trūkumas atsiranda su trečiosios šalies „Keeper“ slaptažodžių tvarkyklės programa, kuri yra iš anksto įdiegta visuose „Windows 10“ įrenginiuose. Panašu, kad šis trūkumas yra gana panašus į tą, kurį tas pats saugumo tyrėjas atrado dar 2016 m.

Išsami informacija apie kibernetinę ataką

Tavisas Ormandy pareiškė, kad prisimena padaręs klaidą dėl privilegijuotos vartotojo sąsajos įvedimo į puslapius. Jis teigė, kad šį kartą tai kartojasi taip pat, kas nutiko dar 2016 m. Naudojant dabartinę „Password Manager“ versiją.

Tavisas pademonstravo išpuolį ir pasidalijo visa reikalinga informacija Projektas nulis. Panašu, kad šiai klaidai nustatytas 90 dienų atskleidimo terminas, o tai reiškia, kad praėjus šioms 90 dienų, Tavis galės laisvai dalytis išsamia informacija apie šį trūkumą ir jo panaudojimo būdą viešai.

Pasak jo, jis sukūrė naują „Windows 10 VM“ su nesugadintu atvaizdu iš MSDN ir pastebėjo, kad pagal nutylėjimą yra įdiegta trečiosios šalies slaptažodžių tvarkyklė. Po to jis rado kritinį pažeidžiamumą.

instagram story viewer

Klausimas jau pažymėtas ir ištaisytas sprendimas

„Windows 10“ slaptažodžių tvarkyklės klaidos

„Keeper“ jau prieš kelias dienas pažymėjo problemą ir buvo išleistas naujas naujinimas, skirtas jai išspręsti. Bendrovė aptarė šį klausimą tinklaraščio įraše.

„Keeper“ įraše teigiama, kad visi klientai, kurie naudoja naršyklės plėtinį „Chrome“, „Edge“ ir „Firefox“, jau gavo 11.4.4 versiją naudodami žiniatinklio naršyklės plėtinio atnaujinimo procesą. Vartotojai, kurie naudoja „Safari“ plėtinį, gali rankiniu būdu atnaujinti į 11.4.4 versiją apsilankę įmonės atsisiuntimo puslapyje. „Keeper“ taip pat teigė, kad ši problema nepaveikė mobiliųjų ir darbalaukio programų ir jų nereikia atnaujinti.

Norėdami išvengti bet kokių kibernetinių atakų, rekomenduojame atnaujinti visas programas. Tu gali atsisiųskite „Microsoft Edge“ plėtinį iš „Microsoft“ parduotuvės.

Susijusios istorijos, kurias reikia patikrinti:

  • 10 populiariausių įrankių prarastam „Windows 10“ slaptažodžiui atkurti
  • Ką daryti pametus „Windows 10“ slaptažodį?
  • 5 populiariausi naudoti „Windows 10“ slaptažodžių tvarkytuvai
Teachs.ru
KB4012598 pataiso „Windows XP“ / „Windows 8“ nuo „WannaCry“ išpirkos programos

KB4012598 pataiso „Windows XP“ / „Windows 8“ nuo „WannaCry“ išpirkos programosRansomwareKibernetinė Sauga

„WannaCrypt“ išpirkos programa paveikė dešimtis tūkstančių kompiuterių, kuriuose veikia įvairios „Windows“ versijos visame pasaulyje. Kenkėjiška programa pirmiausia buvo nukreipta į pasenusias sis...

Skaityti daugiau
„Microsoft BitLocker“ šifravimo raktas buvo nulaužtas per pigų FGPA

„Microsoft BitLocker“ šifravimo raktas buvo nulaužtas per pigų FGPA„Bitlocker“Kibernetinė Sauga

Saugumo tyrėjai nustatė naują pažeidžiamumą 2005 m „Bitlocker“ bandant naudoti įrankį jo pagrindinėje ir mažiausiai įkyrioje konfigūracijoje. „BitLocker“ iš esmės yra viso tūrio šifravimo sistema, ...

Skaityti daugiau
Kenkėjiškos programos naudoja „Facebook“ API, kad pavogtų asmeninius duomenis

Kenkėjiškos programos naudoja „Facebook“ API, kad pavogtų asmeninius duomenisPrivatumasKibernetinė SaugaFacebook

Dešimtys tūkstančių kenkėjiškų programų, kuriose nustatyta, kad jos naudoja „Facebook“ API. Šios kenkėjiškos programos naudos API, pvz., Susirašinėjimo API, prisijungimo API ir kt., Kad gautų priei...

Skaityti daugiau
ig stories viewer