オフィス

Windows 10パスワードマネージャーで検出された脆弱性

目次:

Anonim

Windows 10には、標準でKeeperというパスワードマネージャーが付属しています 。 これは、このオペレーティングシステムのデバイスにデフォルトでインストールされます。 しかし、 ログインキーが公開される可能性のある重大な脆弱性検出されました 。 また、Tavis Ormandyによると、これはこれまでに検出された最初の障害ではありません。 何が悪いのでしょうか?

Windows 10パスワードマネージャーで検出された脆弱性

コンピューターのセキュリティ専門家が、Microsoft Developer NetworkからダウンロードしたWindows 10のコピーをインストールしました。 このプレインストールされたパスワードマネージャーは、このコピーに重大な脆弱性があることが判明したようです。 この失敗により、どのWebサイトもログインパスワードを盗むことができます

MSDNの初期のイメージを使用して新しいWindows 10 VMを作成しましたが、サードパーティのパスワードマネージャーがデフォルトでインストールされていることに気付きました。 重大な脆弱性を見つけるのに時間がかかりませんでした。

-タビス・オルマンディ(@taviso)2017年12月15日

パスワードマネージャーの脆弱性

この場合、マイクロソフトが開発したものではなく、Windows 10のコード自体にも属していないようですが、同社はサードパーティが開発したソフトウェアをユーザーが利用できるように提供しているためです。 これは、重大な障害が検出された場所です。 これにより、どのWebページでもWindows 10のユーザーパスワードを盗むことができます。この問題はすでにMicrosoftに報告されています。

問題が報告された時点でKeeper開発者はすでにソリューションをリリースしています 。 さらに、新しいバージョンのマネージャーをインストールするための自動更新をユーザーが利用できるようにしました。 ただし、 Microsoftは引き続き脆弱なバージョンを提供しているようです 。 そのため、Microsoftはこの新しいバージョンの提供に時間がかかりすぎています。

したがって、パスワードマネージャーを使用するユーザーは、新しいバージョンのKeeperをダウンロードすることをお勧めします。 このマネージャーの修正されたバージョンがWindows 10にまもなく登場することが期待されています。

Hackereadフォント

オフィス

エディタの選択

Back to top button