Google pronalazi ranjivost u Windows 10 Password Manageru

Ikona vremena čitanja 2 min. čitati


Čitatelji pomažu pri podršci MSpoweruser. Možda ćemo dobiti proviziju ako kupujete putem naših veza. Ikona opisa alata

Pročitajte našu stranicu za otkrivanje kako biste saznali kako možete pomoći MSPoweruseru da održi urednički tim Čitaj više

Googleov sigurnosni istraživač Tavis Ormandy otkrio je bug u Windows 10 Password Manageru koji napadačima omogućuje krađu lozinki. Mana je u aplikaciji za upravljanje lozinkama Keeper treće strane koja dolazi s instaliranim uređajima sa sustavom Windows 10. Tavis kaže da je mana slična onoj koju je otkrio još 2016. godine.

Sjećam se da sam prije nekog vremena prijavio grešku o tome kako su ubacivali privilegirano korisničko sučelje u stranice. “Provjerio sam i opet rade istu stvar s ovom verzijom.

– Tavis Ormandy

Tavis je demonstrirao napad i podijelio detalje kao dio projekta nula. Greška je podvrgnuta roku za otkrivanje od 90 dana, što znači da nakon isteka 90 dana Tavis može slobodno podijeliti pojedinosti o bugu i kako ga javno iskoristiti.

Ovo bi moglo zvučati zastrašujuće, ali Keeper je već označio problem i od jučer je postavljeno novo ažuriranje kako bi se problem riješio. Tvrtka je to osvrnula na blogu:

Svi korisnici koji koriste Keeperovo proširenje preglednika na Edgeu, Chromeu i Firefoxu već su primili verziju 11.4.4 kroz proces ažuriranja odgovarajućeg proširenja web preglednika. Korisnici koji koriste proširenje Safari mogu se ručno ažurirati na verziju 11.4.4 posjetom Keeper's preuzeti stranicu. Keeperu nisu prijavljena nikakva izvješća o klijentima na koje je utjecao ovaj bug. Mobilne aplikacije i aplikacije za stolna računala nisu pogođene i ne zahtijevaju ažuriranja.

Nadamo se da će novo ažuriranje riješiti problem i kao savjet, preporučamo vam da imate ažurne sve aplikacije kako biste spriječili bilo kakve napade. Proširenje za Edge možete preuzeti iz Microsoft Storea u nastavku.

[appbox windowsstore 9wzdncrdmpt6]

Via: Najnovije Windows; Projekt Zero; Čuvar

Više o temama: google, Čuvar, Microsoft, Windows 10

Ostavi odgovor

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena *