Vietnam.vn - Nền tảng quảng bá Việt Nam

Уязвимость безопасности приводит к раскрытию главного пароля KeePass

Báo Thanh niênBáo Thanh niên22/05/2023


По данным Bleeping Computer , недавно обнаруженная уязвимость дампа памяти в приложении KeePass может позволить злоумышленникам получить мастер-пароли в виде обычного текста, даже если база данных заблокирована или программа закрыта. Этот критический патч будет доступен не раньше начала июня.

Об этой уязвимости сообщил исследователь безопасности, опубликовавший доказательство концепции, успешно ее эксплуатирующей. Затем злоумышленник может выполнить очистку памяти, чтобы собрать главный пароль в виде открытого текста, даже если база данных KeePass закрыта, программа заблокирована или даже не открыта. При извлечении из памяти первые один или два символа пароля будут отсутствовать, но затем можно будет угадать всю строку.

Эксплойт написан для платформ Windows, но говорят, что Linux и macOS также уязвимы, поскольку проблема существует в KeePass, а не в операционной системе. Для подбора пароля злоумышленнику потребуется доступ к удаленному компьютеру (полученный с помощью вредоносного ПО) или непосредственно к компьютеру жертвы.

По словам экспертов по безопасности, уязвимости подвержены все версии KeePass 2.x. Однако KeePass 1.x, KeePassXC и Strongbox — другие менеджеры паролей, совместимые с файлом базы данных KeePass — не затронуты.

Исправление будет включено в версию KeePass 2.54, которая может быть выпущена в начале июня.

Lỗ hổng bảo mật khiến KeePass lộ mật khẩu chính không bị mã hóa   - Ảnh 1.

Новая уязвимость безопасности ставит KeePass под угрозу, поскольку исправление пока недоступно

В настоящее время доступна нестабильная тестовая версия KeePass с принятыми мерами по смягчению последствий, однако в отчете Bleeping Computer говорится, что исследователю безопасности не удалось воспроизвести кражу пароля с помощью уязвимости.

Однако даже после обновления KeePass до исправленной версии пароли по-прежнему можно будет просматривать в файлах памяти программы. Для полной защиты пользователям необходимо полностью очистить компьютер, перезаписав существующие данные, а затем переустановить новую операционную систему.

Эксперты советуют использовать хорошую антивирусную программу, чтобы свести эту вероятность к минимуму, а пользователям следует сменить главный пароль KeePass, как только станет доступна официальная версия.



Ссылка на источник

Комментарий (0)

No data
No data

Та же тема

Та же категория

Место, где дядя Хо прочитал Декларацию независимости
Где президент Хо Ши Мин зачитал Декларацию независимости
Исследуйте саванну в национальном парке Нуи-Чуа
Откройте для себя Вунг-Чуа — покрытую облаками «крышу» пляжного города Куинён

Тот же автор

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт