Vietnam.vn - Nền tảng quảng bá Việt Nam

Cacat keselamatan menyebabkan KeePass mendedahkan kata laluan induk

Báo Thanh niênBáo Thanh niên22/05/2023


Menurut Bleeping Computer , kelemahan pembuangan memori yang baru ditemui dalam aplikasi KeePass boleh membenarkan penyerang mendapatkan semula kata laluan induk dalam teks biasa walaupun pangkalan data dikunci atau program ditutup. Tampalan untuk kerentanan kritikal ini tidak akan tersedia sehingga awal Jun paling awal.

Seorang penyelidik keselamatan melaporkan kelemahan dan menerbitkan eksploitasi bukti-konsep yang membolehkan penyerang melakukan pengikisan memori untuk mendapatkan kata laluan induk dalam teks biasa, walaupun pangkalan data KeePass ditutup, program dikunci, atau bahkan tidak dibuka. Apabila diambil daripada ingatan, satu atau dua aksara pertama kata laluan akan hilang, tetapi keseluruhan rentetan kemudiannya boleh diteka.

Eksploit itu ditulis untuk Windows, tetapi Linux dan macOS juga dipercayai terdedah kerana isu itu wujud dalam KeePass dan bukan sistem pengendalian. Untuk mengeksploitasi kata laluan, penyerang memerlukan akses kepada komputer jauh (diperolehi melalui perisian hasad) atau terus pada mesin mangsa.

Menurut pakar keselamatan, semua versi KeePass 2.x terjejas. Tetapi KeePass 1.x, KeePassXC dan Strongbox – pengurus kata laluan lain yang serasi dengan fail pangkalan data KeePass – tidak terjejas.

Pembaikan itu akan disertakan dalam KeePass versi 2.54, yang boleh dikeluarkan pada awal Jun.

Lỗ hổng bảo mật khiến KeePass lộ mật khẩu chính không bị mã hóa   - Ảnh 1.

Cacat keselamatan baharu meletakkan KeePass dalam risiko kerana tiada tampung tersedia lagi

Kini terdapat versi beta KeePass yang tidak stabil dengan mitigasi, tetapi laporan dari Bleeping Computer mengatakan penyelidik keselamatan tidak dapat menghasilkan semula kecurian kata laluan daripada kelemahan.

Walau bagaimanapun, walaupun selepas KeePass dinaik taraf kepada versi tetap, kata laluan masih boleh dilihat dalam fail memori program. Untuk perlindungan lengkap, pengguna perlu mengelap komputer sepenuhnya dengan menulis ganti data sedia ada, kemudian memasang semula sistem pengendalian baharu.

Pakar menasihatkan bahawa program antivirus yang baik akan meminimumkan kemungkinan, dan pengguna harus menukar kata laluan induk KeePass mereka sebaik sahaja versi rasmi tersedia.



Pautan sumber

Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Bandar Raya Ho Chi Minh menarik pelaburan daripada perusahaan FDI dalam peluang baharu
Banjir bersejarah di Hoi An, dilihat dari pesawat tentera Kementerian Pertahanan Negara
'Banjir besar' di Sungai Thu Bon melebihi banjir bersejarah pada tahun 1964 sebanyak 0.14 m.
Dong Van Stone Plateau - 'muzium geologi hidup' yang jarang ditemui di dunia

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Kagumi 'Ha Long Bay on land' baru sahaja memasuki destinasi kegemaran teratas di dunia

Peristiwa semasa

Sistem Politik

Tempatan

produk