Vietnam.vn - Nền tảng quảng bá Việt Nam

Уязвимость безопасности приводит к раскрытию мастер-пароля KeePass

Báo Thanh niênBáo Thanh niên22/05/2023


По данным Bleeping Computer , недавно обнаруженная уязвимость дампа памяти в приложении KeePass может позволить злоумышленникам получить мастер-пароли в виде открытого текста, даже если база данных заблокирована или программа закрыта. Патч для этой критической уязвимости будет доступен не раньше начала июня.

Исследователь безопасности сообщил об уязвимости и опубликовал прототип эксплойта, который позволял злоумышленнику извлечь мастер-пароль в виде открытого текста, даже если база данных KeePass была закрыта, программа заблокирована или вообще не открыта. При извлечении из памяти первые один-два символа пароля отсутствовали, но в этом случае можно было угадать всю строку.

Эксплойт был написан для Windows, но Linux и macOS также считаются уязвимыми, поскольку проблема существует в KeePass, а не в операционной системе. Для эксплуатации пароля злоумышленнику потребуется доступ к удалённому компьютеру (полученный через вредоносное ПО) или непосредственно к компьютеру жертвы.

По словам эксперта по безопасности, уязвимости подвержены все версии KeePass 2.x. Однако KeePass 1.x, KeePassXC и Strongbox — другие менеджеры паролей, совместимые с файлами базы данных KeePass, — не подвержены уязвимости.

Исправление будет включено в версию KeePass 2.54, которая может выйти в начале июня.

Lỗ hổng bảo mật khiến KeePass lộ mật khẩu chính không bị mã hóa   - Ảnh 1.

Новая уязвимость безопасности ставит KeePass под угрозу, поскольку исправление пока не выпущено

В настоящее время доступна нестабильная тестовая версия KeePass с принятыми мерами по смягчению последствий, однако в отчете Bleeping Computer говорится, что исследователю безопасности не удалось воспроизвести кражу пароля с помощью уязвимости.

Однако даже после обновления KeePass до исправленной версии пароли по-прежнему можно просматривать в файлах памяти программы. Для полной защиты необходимо полностью очистить компьютер, перезаписав существующие данные, а затем переустановить операционную систему.

Эксперты утверждают, что хорошая антивирусная программа сведет вероятность к минимуму, а пользователям следует сменить главный пароль KeePass, как только станет доступна официальная версия.



Ссылка на источник

Комментарий (0)

No data
No data
Волшебное зрелище на холме с перевернутыми чашами чая в Пху Тхо
Три острова в Центральном регионе сравнивают с Мальдивами, привлекая туристов летом.
Полюбуйтесь сверкающим прибрежным городом Куинён в Гиалай ночью.
Изображение террасных полей в Пху Тхо, пологих, ярких и прекрасных, как зеркала перед началом посевной.
Фабрика Z121 готова к финалу Международного фестиваля фейерверков
Известный журнал о путешествиях назвал пещеру Шондонг «самой великолепной на планете»
Таинственная пещера привлекает западных туристов, ее сравнивают с пещерой Фонгня в Тханьхоа.
Откройте для себя поэтическую красоту залива Винь-Хи
Как обрабатывается самый дорогой чай в Ханое, стоимостью более 10 миллионов донгов за кг?
Вкус речного региона

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт