„Windows 10“ slaptažodžių tvarkytuvės klaida leidžia įsilaužėliams pavogti slaptažodžius

„Google“ saugumo tyrėjas Tavisas Ormandy neseniai aptiko pažeidžiamumą, slypinčią „Windows 10“ slaptažodžių tvarkytuvėje. Ši klaida leidžia kibernetiniams užpuolikams pavogti slaptažodžius.

Šis trūkumas atsiranda su trečiosios šalies „Keeper“ slaptažodžių tvarkyklės programa, kuri yra iš anksto įdiegta visuose „Windows 10“ įrenginiuose. Panašu, kad šis trūkumas yra gana panašus į tą, kurį tas pats saugumo tyrėjas atrado dar 2016 m.

Išsami informacija apie kibernetinę ataką

Tavisas Ormandy pareiškė, kad prisimena padaręs klaidą dėl privilegijuotos vartotojo sąsajos įvedimo į puslapius. Jis teigė, kad šį kartą tai kartojasi taip pat, kas nutiko dar 2016 m. Naudojant dabartinę „Password Manager“ versiją.

Tavisas pademonstravo išpuolį ir pasidalijo visa reikalinga informacija Projektas nulis. Panašu, kad šiai klaidai nustatytas 90 dienų atskleidimo terminas, o tai reiškia, kad praėjus šioms 90 dienų, Tavis galės laisvai dalytis išsamia informacija apie šį trūkumą ir jo panaudojimo būdą viešai.

Pasak jo, jis sukūrė naują „Windows 10 VM“ su nesugadintu atvaizdu iš MSDN ir pastebėjo, kad pagal nutylėjimą yra įdiegta trečiosios šalies slaptažodžių tvarkyklė. Po to jis rado kritinį pažeidžiamumą.

Klausimas jau pažymėtas ir ištaisytas sprendimas

„Windows 10“ slaptažodžių tvarkyklės klaidos

„Keeper“ jau prieš kelias dienas pažymėjo problemą ir buvo išleistas naujas naujinimas, skirtas jai išspręsti. Bendrovė aptarė šį klausimą tinklaraščio įraše.

„Keeper“ įraše teigiama, kad visi klientai, kurie naudoja naršyklės plėtinį „Chrome“, „Edge“ ir „Firefox“, jau gavo 11.4.4 versiją naudodami žiniatinklio naršyklės plėtinio atnaujinimo procesą. Vartotojai, kurie naudoja „Safari“ plėtinį, gali rankiniu būdu atnaujinti į 11.4.4 versiją apsilankę įmonės atsisiuntimo puslapyje. „Keeper“ taip pat teigė, kad ši problema nepaveikė mobiliųjų ir darbalaukio programų ir jų nereikia atnaujinti.

Norėdami išvengti bet kokių kibernetinių atakų, rekomenduojame atnaujinti visas programas. Tu gali atsisiųskite „Microsoft Edge“ plėtinį iš „Microsoft“ parduotuvės.

Susijusios istorijos, kurias reikia patikrinti:

  • 10 populiariausių įrankių prarastam „Windows 10“ slaptažodžiui atkurti
  • Ką daryti pametus „Windows 10“ slaptažodį?
  • 5 populiariausi naudoti „Windows 10“ slaptažodžių tvarkytuvai
10 geriausių reklaminių programų antivirusinių programų šalinimo įrankių [2021 sąrašas]

10 geriausių reklaminių programų antivirusinių programų šalinimo įrankių [2021 sąrašas]AdwareAntivirusasKibernetinė Sauga

Jei norite, kad jūsų kompiuteryje nebūtų erzinančių ir kenksmingų „pop-us“, naudokite antivirusinę programą su reklaminių programų šalinimo įrankiu.Puikus ESET sprendimas neleidžia jiems pavogti jū...

Skaityti daugiau
6 geriausia el. Pašto šifravimo programinė įranga [2021 vadovas]

6 geriausia el. Pašto šifravimo programinė įranga [2021 vadovas]Privatumas„Windows 10“Kibernetinė SaugaŠifravimas

Laiką taupanti programinės ir aparatinės įrangos patirtis, padedanti 200 mln. Vartotojų kasmet. Nurodykite patarimus, naujienas ir patarimus, kaip atnaujinti savo technologijų gyvenimą.„ProtonMail“...

Skaityti daugiau
5 ir daugiau geriausių „cryptojacking“ blokatorių, kuriuos galite naudoti „Windows“ kompiuteryje

5 ir daugiau geriausių „cryptojacking“ blokatorių, kuriuos galite naudoti „Windows“ kompiuteryjeBitcoinKibernetinė Sauga„Windows“ Programinė įranga

Laiką taupanti programinės ir aparatinės įrangos patirtis, kuri 200 mln. Nurodykite patarimus, naujienas ir patarimus, kaip atnaujinti savo technologijų gyvenimą.„ESET Internet Security“ yra geriau...

Skaityti daugiau