משרד

פגיעות זוהתה במנהל הסיסמאות של Windows 10

תוכן עניינים:

Anonim

Windows 10 מגיע כסטנדרט עם מנהל סיסמאות בשם Keeper. זה מותקן כברירת מחדל במכשירים עם מערכת הפעלה זו. עם זאת, זוהתה פגיעות קריטית שעלולה לגרום לחשיפת מפתחות ההתחברות. כמו כן, לטענת טוויס אורמנדי, זה לא הכישלון הראשון שהתגלה עד כה. מה השתבש?

פגיעות מתגלה במנהל הסיסמאות של Windows 10

מומחה אבטחת המחשבים התקין עותק של Windows 10 שהורד מרשת המפתחים של מיקרוסופט. נראה שמנהל הסיסמאות שהותקן מראש נמצא בעיית זה פגיעות קריטית. כישלון זה מאפשר לכל אתר לגנוב את סיסמאות ההתחברות שלנו.

יצרתי מערכת Windows 10 VM חדשה עם תמונה נקייה מ- MSDN והבחנתי שמנהל סיסמאות של צד שלישי מותקן כעת כברירת מחדל. לא לקח זמן רב למצוא פגיעות קריטית.

- טאוויס אורמנדי (@taviso) 15 בדצמבר 2017

פגיעות במנהל הסיסמאות

למרות שנדמה כי במקרה זה לא מדובר בפיתוח של מיקרוסופט ואינו שייך לקוד Windows 10 עצמו, מכיוון שהחברה מציעה למשתמשים שלה תוכנה שפותחה על ידי צדדים שלישיים כך שהמשתמשים יוכלו לעשות בה שימוש. כאן התגלה הכישלון הקריטי. זה מאפשר לכל דף אינטרנט לגנוב סיסמאות משתמשים ב- Windows 10. הבעיה כבר דווחה למיקרוסופט.

מפתחי ה- Keeper כבר פרסמו את הפיתרון ברגע שדיווחה להם על הבעיה. בנוסף, הם העמידו עדכון אוטומטי למשתמשים להתקנת הגרסה החדשה של המנהל. עם זאת, נראה שמיקרוסופט ממשיכה להציע גרסה פגיעה. אז מיקרוסופט לוקח יותר מדי זמן להציע גרסה חדשה זו.

לכן, למשתמשים המשתמשים במנהל הסיסמאות, עדיף להוריד את הגרסה החדשה של Keeper. אמנם צפוי שהגרסה המתוקנת של מנהל זה תגיע בקרוב ל- Windows 10.

גופן הקרייד

משרד

בחירת העורכים

Back to top button