Google 研究人員在預(yù)裝的 Windows 10 密碼管理器中發(fā)現(xiàn)漏洞
谷歌安全研究員 Tavis Ormandy 之前報(bào)告并披露了 Windows 及其功能中的幾個(gè)主要漏洞。現(xiàn)在他發(fā)現(xiàn)了一個(gè)影響微軟用戶的新安全漏洞。這一次,他發(fā)現(xiàn) Keeper 密碼管理器中存在一些缺陷,預(yù)裝在 Windows 10 的某些版本中,Ormandy 解釋說,這類似于他在 2016 年 8 月發(fā)現(xiàn)的漏洞。這一漏洞能暴露 Windows 用戶的細(xì)節(jié),因?yàn)楣粽呖梢砸揽?Keeper 竊取他們的密碼。
Keeper 密碼管理器的開發(fā)公司已經(jīng)認(rèn)識(shí)到這個(gè)漏洞,并且發(fā)布了對(duì)版本 11.4.4 的更新來解決它。該公司表示,這個(gè)漏洞只能通過將用戶引導(dǎo)到利用該缺陷的特制網(wǎng)站來利用,因此,在修補(bǔ)應(yīng)用程序之前,遠(yuǎn)離可能對(duì)用戶電腦構(gòu)成威脅的鏈接是一種保持安全的簡單方法。