谷歌最大的 oopsie 導致 15 萬 Windows 用戶丟失 Chrome 密碼

最近 CrowdStrike 的故障是不是有點太熟悉了?

閱讀時間圖標 2分鐘讀


讀者幫助支持 MSpoweruser。如果您透過我們的連結購買,我們可能會獲得佣金。 工具提示圖標

請閱讀我們的揭露頁面,了解如何幫助 MSPoweruser 維持編輯團隊的發展 閱讀更多

重點說明

  • 谷歌為導致數百萬 Windows 上 Chrome 用戶密碼消失的錯誤道歉。
  • 該問題影響 M127 Chrome 版本,持續了 18 小時,並透過重新啟動瀏覽器進行修復。
  • 谷歌還修復了 Google Workspace 中的一個單獨漏洞,該漏洞允許繞過電子郵件驗證建立帳戶。
谷歌辦公大樓

谷歌 道了歉 一個錯誤導致 Chrome 網路瀏覽器的數百萬 Windows 使用者的密碼消失。

該問題從 24 月 18 日開始,持續了 XNUMX 小時,導致已儲存的密碼不可見,並且無法儲存新密碼。已給出臨時修復,但現在用戶只需重新啟動瀏覽器即可獲得完整修復。

「受影響的用戶無法在 Chrome 的密碼管理器中找到密碼。用戶可以保存密碼,但他們不可見。影響僅限於 Windows 平台上的 Chrome 瀏覽器 M127 版本。

這家山景城科技巨頭也描述說,該問題源自於「沒有適當功能保護的產品行為變化」。 福布斯 估計受影響人數約 15 萬人。

最近的另一個問題允許不良行為者繞過 Google Workspace 中的電子郵件驗證,從而創建虛假帳戶。

通過報告 安全限制 詳細資訊表明,此漏洞允許攻擊者建立惡意帳戶,並利用它們利用 Google 的「使用 Google 登入」功能冒充第三方服務的網域持有者。該漏洞從 6 月下旬開始被利用,涉及操縱帳戶設定流程以繞過網域驗證。

自那以後,這兩個問題都已解決,谷歌對給您帶來的不便表示歉意。

谷歌的競爭對手微軟也因IT問題而面臨審查。一個有缺陷的 來自 CrowdStrike 的更新 軟體已導致 8.5 萬台 Windows PC 陷入藍屏死機。更糟的是,這些個人電腦運行著醫院、航空公司、甚至商店和電視台等關鍵業務。

發表評論

您的電子郵件地址將不會被發表。 必填字段標 *