Windows 10 Password Manager-fel tillåter hackare att stjäla lösenord

How to effectively deal with bots on your site? The best protection against click fraud.

Tavis Ormandy, säkerhetsforskare på Google, hade nyligen upptäckt en sårbarhet som lurade i Windows 10s Password Manager. Detta fel tillåter cyberangripare att stjäla lösenord.

Denna brist kommer med tredjeparts Keeper-lösenordshanteringsapplikationen som förinstalleras på alla Windows 10-enheter. Det verkar som om denna brist är ganska lik den som samma säkerhetsforskare upptäckte redan 2016.

Detaljer om cyberattack

Tavis Ormandy uppgav att han kommer ihåg att lämna in ett fel om hur privilegierat användargränssnitt injicerades på sidor. Han hävdade att den här gången händer det igen samma sak som hände 2016 med den nuvarande versionen av Password Manager.

Tavis demonstrerade attacken, och han delade alla nödvändiga detaljer i Project Zero. Detta fel verkar utsättas för en tidsfrist på 90 dagar för avslöjande, och det betyder att efter dessa 90 dagar går Tavis kommer att kunna dela de fullständiga detaljerna om detta fel och hur det kan utnyttjas offentligt.

Enligt honom skapade han en ny Windows 10 VM med en orörd bild från MSDN och han märkte att en lösenordshanterare från tredje part installeras som standard. Efter det fann han den kritiska sårbarheten.

instagram story viewer

Frågan är redan flaggad och en fix rullades ut

Windows 10 Password Manager-fel

Keeper flaggade redan problemet för några dagar sedan, och en ny uppdatering rullades ut för att åtgärda det. Företaget diskuterade frågan i ett blogginlägg.

Keepers inlägg säger att alla kunder som kör webbläsartillägget på Chrome, Edge och Firefox redan har fått version 11.4.4 genom sin uppdateringsprocess för webbläsartillägg. Användare som kör Safari-tillägget kan manuellt uppdatera till version 11.4.4 genom att besöka företagets nedladdningssida. Keeper sa också att mobil- och stationära appar inte påverkades av detta problem och att de inte behöver uppdateras.

För att förhindra cyberattacker rekommenderar vi att du håller alla dina appar uppdaterade. Du kan ladda ner tillägget för Microsoft Edge från Microsoft Store.

RELATERADE BERÄTTELSER FÖR ATT KONTROLLERA:

  • Topp 10 verktyg för att återställa ditt förlorade Windows 10-lösenord
  • Vad ska jag göra när du tappar ditt Windows 10-lösenord?
  • Topp 5 Windows 10 lösenordshanterare att använda
Teachs.ru
Hemroutrar påverkas av stora säkerhetsproblem med UPnProxy

Hemroutrar påverkas av stora säkerhetsproblem med UPnProxyIntegritetCybersäkerhet

Enligt Akamai senaste rapport ser det ut som dåliga skådespelare missbrukar mer än 65 000 routrar för att skapa proxy-nätverk för hemliga eller till och med olagliga aktiviteter. Akamai är ett amer...

Läs mer
LinkendIn: s auto-fill plugin läcker enligt uppgift användardata

LinkendIn: s auto-fill plugin läcker enligt uppgift användardataLinkedinCybersäkerhet

Microsoft köpte LinkedIn tillbaka 2016 och hittills har det inte varit några problem med tjänsten. Du kanske har hittat LinkedIn AutoFill-tillägget användbart, men det verkar som om det finns mer ä...

Läs mer
Många datorer är fortfarande infekterade med Wannacry-ransomware

Många datorer är fortfarande infekterade med Wannacry-ransomwareRansomwareWannacry RansomwareCybersäkerhet

Visste du att det fortfarande finns många, många datorer som fortfarande är infekterade med Wannacry ransomware? Jag måste erkänna att det här var nyheter för mig när jag först läste det. "Men hur,...

Läs mer
ig stories viewer