CH azonosító
CH-14329Angol cím
Keeper Password Manager vulnerabilityFelfedezés dátuma
2017.12.14.Súlyosság
MagasÖsszefoglaló
A Windows 10-re alapértelmezetten telepített Keeper jelszókezelő sérülékenysége vált ismertté, melyet kihasználva a támadó megszerezheti a felhasználó széfben tárolt jelszavait.
Leírás
A sérülékenység a Keeper beöngésző kiegészítőit érinti, amelyek – kivéve ha a felhasználó nem kéri – az asztali alkalmazás mellé települnek. A biztonsági rés segítségével a támadó megszerezheti a felhasználó széfben tárolt jelszavait, amennyiben sikerül a bejelentkezett felhasználót egy speciálisan megszerkesztett weboldal megnyitására kényszeríteni.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 11.4.4-es verzióra
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: blog.keepersecurity.com
Egyéb referencia: bugs.chromium.org