LastPass修复了严重的密码泄漏漏洞
2021-08-11 14:43:51 [来源]:
流行的LastPass密码经理的开发人员急于推出修复解决方法以解决可能让攻击者窃取用户的严重漏洞“密码或在计算机上执行恶意代码。
谷歌安全研究员Tavis Ormandy发现了该漏洞,并据报道周一踩踏。它影响了服务的浏览器扩展,用于Google Chrome,Mozilla Firefox和Microsoft Edge的服务。
根据Google Project offoge off错误跟踪器的描述,漏洞可能会给攻击者访问LastPass扩展内部的内部命令。这些是扩展用于复制密码或使用存储在用户安全保险库中的信息填写Web表单的命令。
如果安装了分机的二进制组件,则“OpenAttach”命令可用于在计算机上运行任意代码,Ormandy在Bug Tracker上表示。
LastPass开发人员在他们的服务器上部署了一个解决方法,以防止利用和计划在新版本中包含完整修复。
周二Ormandy报告了Firefox扩展中的另一个漏洞,根据LastPass开发人员,与第一个开发人员有关。该漏洞在新版本的Firefox Extension,4.1.36a,周三发布的新版本中得到了修复。
“我们没有迹象表明任何报告的漏洞都在野外被利用,但我们在这个时候彻底审查了确认,”LastPass开发人员在博客帖子中表示。“此时用户不需要更改密码更改。”
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。