办公室

Windows 10密码管理器中检测到漏洞

目录:

Anonim

Windows 10标配了称为Keeper的密码管理器 。 默认情况下,此操作系统已安装在具有此操作系统的设备上。 但是,已经检测到一个严重漏洞该漏洞可能导致暴露登录密钥 。 而且,根据Tavis Ormandy的说法,这并不是迄今为止发现的第一个故障。 出了什么问题?

Windows 10密码管理器中检测到漏洞

计算机安全专家已安装了从Microsoft开发人员网络下载的Windows 10副本。 在此副本中,似乎已发现此预安装的密码管理器存在严重漏洞。 此故障使任何网站都可以窃取我们的登录密码

我使用MSDN上的原始映像创建了一个新的Windows 10 VM,并注意到默认情况下现在已安装了第三方密码管理器。 很快就找到了一个关键漏洞。

-Tavis Ormandy(@taviso)2017年12月15日

密码管理器中的漏洞

尽管在这种情况下,它似乎不是Microsoft开发的,也不属于Windows 10代码本身,因为该公司向用户提供了由第三方开发的软件,以便用户可以使用它。 这是检测到严重故障的地方。 它允许任何网页窃取Windows 10用户密码,该问题已报告给Microsoft。

一旦向他们报告了问题Keeper开发人员已经发布了该解决方案 。 此外,他们为用户提供了自动更新 ,以安装新版本的管理器。 虽然, 微软似乎仍在提供一个易受攻击的版本 。 因此,Microsoft花太多时间才能提供此新版本。

因此,对于使用密码管理器的用户, 最好下载新版本的Keeper 。 预计此管理器的正确版本将很快在Windows 10中提供。

Hackeread字体

办公室

编辑的选择

Back to top button