Ошибка диспетчера паролей Windows 10 позволяет хакерам красть пароли

Тэвис Орманди, исследователь безопасности в Google, недавно обнаружил уязвимость, скрывающуюся в диспетчере паролей Windows 10. Эта ошибка позволяет злоумышленникам украсть пароли.

Этот недостаток связан со сторонним приложением диспетчера паролей Keeper, которое предустановлено на всех устройствах с Windows 10. Похоже, что этот недостаток очень похож на тот, который тот же исследователь безопасности обнаружил еще в 2016 году.

Подробности о кибератаке

Тэвис Орманди заявил, что он помнит, как регистрировал ошибку о способе внедрения привилегированного пользовательского интерфейса на страницы. Он утверждал, что на этот раз повторяется то же самое, что и в 2016 году с текущей версией Менеджера паролей.

Тэвис продемонстрировал атаку, и он поделился всеми необходимыми деталями в Project Zero. Похоже, что срок раскрытия этой ошибки составляет 90 дней, а это означает, что по прошествии этих 90 дней, Тавис сможет поделиться полными подробностями об этом недостатке и способах его использования. публично.

По его словам, он создал новую виртуальную машину Windows 10 с оригинальным образом из MSDN и заметил, что сторонний менеджер паролей устанавливается по умолчанию. После этого он обнаружил критическую уязвимость.

Проблема уже отмечена, и было выпущено исправление.

Ошибки диспетчера паролей Windows 10

Keeper уже отмечал проблему несколько дней назад, и для ее устранения было выпущено новое обновление. Компания обсудила проблему в своем блоге.

В сообщении Keeper говорится, что все клиенты, использующие расширение браузера в Chrome, Edge и Firefox, уже получили версию 11.4.4 в процессе обновления расширения своего веб-браузера. Пользователи, использующие расширение Safari, могут вручную выполнить обновление до версии 11.4.4, посетив страницу загрузки компании. Keeper также сообщил, что мобильные и настольные приложения не пострадали от этой проблемы и не требуют обновления.

Чтобы предотвратить любые кибератаки, мы рекомендуем обновлять все свои приложения. Ты можешь скачать расширение для Microsoft Edge из магазина Microsoft.

СВЯЗАННЫЕ ИСТОРИИ, ЧТО НУЖНО ПРОВЕРИТЬ:

  • 10 лучших инструментов для восстановления утерянного пароля Windows 10
  • Что делать, если вы потеряли пароль Windows 10?
  • 5 лучших менеджеров паролей Windows 10 для использования
Новый эксплойт нулевого дня в Internet Explorer пробирает вредоносное ПО на ПК

Новый эксплойт нулевого дня в Internet Explorer пробирает вредоносное ПО на ПКпроблемы с Internet ExplorerWindows 10Кибербезопасность

Китайский кибербезопасность фирма обнаружила нулевой день уязвимость в Microsoft Internet Explorer, который, по их словам, уже используется киберпреступниками для заражения машин. Qihoo 360, компан...

Читать далее
Как исправить ошибку приложения avpui.exe в Windows 10

Как исправить ошибку приложения avpui.exe в Windows 10Проблемы с КасперскимКибербезопасностьисправление Windows 10

Для решения различных проблем с ПК мы рекомендуем Restoro PC Repair Tool:Это программное обеспечение исправит распространенные компьютерные ошибки, защитит вас от потери файлов, вредоносных програм...

Читать далее
Microsoft признала, что политика истечения срока действия пароля Windows неэффективна

Microsoft признала, что политика истечения срока действия пароля Windows неэффективнаВосстановление пароляновости Windows 10Кибербезопасность

В Сообщение блога опубликованная на этой неделе, Microsoft наконец признала бесполезность своей политики истечения срока действия пароля. Редмондский гигант планирует устранить эту функцию в Window...

Читать далее