Összefoglaló
A LastPass magas kockázati besorolású sérülékenységei váltak ismertté, melyeket kihasználva a támadó ellophatja a széfben tárolt jelszavakat.
Leírás
Az első sérülékenység a LastPass Firefox verzióit érinti. A sérülékenység egy speciálisan megszerkesztett weboldallal használható ki, amelynek segítségével ellopható a felhasználó jelszava. A hibáról bővebb információ még nem került nyilvánosságra.
A második sérülékenység a program Chrome és Firefox verzióit érinti. A sérülékenység, amennyiben a “bináris komponens” be van kapcsolva, egy speciálisan megszerkesztett weboldal segítségével használható ki. Ennek eredményeként – RPC parancsokkal – tetszőleges kód futtatható, vagy ellopható a felhasználó jelszava.
Frissítés: két további sérülékenységet javítottak mellyekkel a támadók szintén megszerezhették a felhasználó jelszavait.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: bugs.chromium.org
Egyéb referencia: twitter.com
Egyéb referencia: twitter.com
Egyéb referencia: twitter.com
Egyéb referencia: bugs.chromium.org
Egyéb referencia: bugs.chromium.org