Google, Windows 10'un Şifre Yöneticisinde bir güvenlik açığı buldu

Okuma zamanı simgesi 2 dk. okuman


Okuyucular MSpoweruser'ı desteklemeye yardımcı olur. Bağlantılarımız aracılığıyla satın alırsanız komisyon alabiliriz. Araç İpucu Simgesi

MSPoweruser'ın editör ekibini ayakta tutmasına nasıl yardımcı olabileceğinizi öğrenmek için açıklama sayfamızı okuyun. Daha fazla

Google'ın Güvenlik Araştırmacısı Tavis Ormandy, Windows 10'un Şifre Yöneticisinde, saldırganların şifreleri çalmasına izin veren bir hata keşfetti. Kusur, yüklü Windows 10 cihazlarıyla birlikte gelen üçüncü taraf Keeper şifre yöneticisi uygulamasıyla ilgilidir. Tavis, kusurun 2016'da keşfettiği kusura benzer olduğunu söylüyor.

Bir süre önce, ayrıcalıklı kullanıcı arayüzünü sayfalara nasıl enjekte ettikleri hakkında bir hata bildirdiğimi hatırlıyorum. “Kontrol ettim ve bu sürümde yine aynı şeyi yapıyorlar.

– Tavis Ormandı

Tavis saldırıyı gösterdi ve detayları Project Zero kapsamında paylaştı. Hata 90 günlük bir ifşa süresine tabidir, bu da 90 gün dolduğunda Tavis'in hata ve ondan nasıl yararlanılacağıyla ilgili ayrıntıları paylaşmakta özgür olduğu anlamına gelir.

Bu kulağa korkutucu gelebilir, ancak Keeper sorunu zaten işaretledi ve dün itibariyle sorunu çözmek için yeni bir güncelleme gönderildi. Şirket bir blog yazısında bunu ele aldı:

Edge, Chrome ve Firefox'ta Keeper'ın tarayıcı uzantısını çalıştıran tüm müşteriler, ilgili web tarayıcı uzantısı güncelleme süreci aracılığıyla Sürüm 11.4.4'ü zaten aldı. Safari uzantısını kullanan müşteriler, Keeper's adresini ziyaret ederek manuel olarak 11.4.4 sürümüne güncelleyebilirler. Sayfayı indirmek. Bu hatadan etkilenen müşterilerin hiçbir raporu Keeper'a bildirilmedi. Mobil Uygulamalar ve Masaüstü Uygulamaları etkilenmedi ve güncelleme gerektirmez.

Yeni güncellemenin sorunu çözeceğini umuyoruz ve bir tavsiye olarak, herhangi bir saldırıyı önlemek için tüm uygulamaları güncel tutmanızı öneririz. Edge uzantısını aşağıdaki Microsoft Mağazasından indirebilirsiniz.

[appbox windowsstore 9wzdncrdmpt6]

Via Windows Son; Project Zero ; Kaleci

Konular hakkında daha fazla bilgi: google, Kaleci, microsoft, , Windows 10

Yorum bırak

E-posta hesabınız yayımlanmayacak. Gerekli alanlar işaretlenmişlerdir. *