LastPass ΠΏΠΎΠΏΡ€Π°Π²ΠΈ уязвимост, която ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ

ΠœΠΈΠ½Π°Π»Π°Ρ‚Π° сСдмица Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° популярния ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»ΠΈ LastPass пуснаха актуализация, която ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π° уязвимост, която ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° потрСбитСлски Π΄Π°Π½Π½ΠΈ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ бСшС обявСн, слСд ΠΊΠ°Ρ‚ΠΎ бСшС Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° LastPass бяха ΠΏΠΎΡΡŠΠ²Π΅Ρ‚Π²Π°Π½ΠΈ Π΄Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚ своя ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»ΠΈ Π΄ΠΎ Π½Π°ΠΉ-Π½ΠΎΠ²Π°Ρ‚Π° вСрсия.

Π“ΠΎΠ²ΠΎΡ€ΠΈΠΌ Π·Π° уязвимост, която ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ Π·Π° ΠΊΡ€Π°ΠΆΠ±Π° Π½Π° Π΄Π°Π½Π½ΠΈ, въвСдСни ΠΎΡ‚ потрСбитСля Π½Π° послСдния посСтСн уСбсайт. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ бСшС ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ миналия мСсСц ΠΎΡ‚ Вавис ΠžΡ€ΠΌΠ°Π½Π΄ΠΈ, Ρ‡Π»Π΅Π½ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Google Project Zero, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΡ€ΠΎΠ²Π΅ΠΆΠ΄Π° изслСдвания Π² областта Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност.  

LastPass ΠΏΠΎΠΏΡ€Π°Π²ΠΈ уязвимост, която ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ

LastPass Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° Π΅ Π½Π°ΠΉ-популярният ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»ΠΈ. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ ΠΏΠΎΠΏΡ€Π°Π²ΠΈΡ…Π° спомСнатата ΠΏΠΎ-Ρ€Π°Π½ΠΎ уязвимост във вСрсия 4.33.0, която стана ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ Π΄ΠΎΡΡ‚ΡŠΠΏΠ½Π° Π½Π° 12 сСптСмври. Ако ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ функцията Π·Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° LastPass, Ρ‚Π΅ сС ΡΡŠΠ²Π΅Ρ‚Π²Π°Ρ‚ Π΄Π° изтСглят Ρ€ΡŠΡ‡Π½ΠΎ Π½Π°ΠΉ-Π½ΠΎΠ²Π°Ρ‚Π° вСрсия Π½Π° софтуСра. Π’ΠΎΠ²Π° трябва Π΄Π° станС възмоТно Π½Π°ΠΉ-Π±ΡŠΡ€Π·ΠΎ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ слСд ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° уязвимостта изслСдоватСлитС ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Ρ…Π° Π½Π΅ΠΉΠ½ΠΈΡ‚Π΅ подробности, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ Π·Π° ΠΊΡ€Π°ΠΆΠ±Π° Π½Π° ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΎΡ‚ устройства, Π½Π° ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ всС ΠΎΡ‰Π΅ Π½Π΅ Π΅ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΎ.

Експлоатацията Π½Π° уязвимостта Π²ΠΊΠ»ΡŽΡ‡Π²Π° ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ JavaScript ΠΊΠΎΠ΄ Π½Π° Ρ†Π΅Π»Π΅Π²ΠΎΡ‚ΠΎ устройство, Π±Π΅Π· Π½ΠΈΠΊΠ°ΠΊΠ²ΠΎ взаимодСйствиС с потрСбитСля. НападатСлитС ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΏΡ€ΠΈΠ²Π»Π΅ΠΊΠ°Ρ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ към Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈ сайтовС, Π·Π° Π΄Π° ΠΎΡ‚ΠΊΡ€Π°Π΄Π½Π°Ρ‚ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ Π΄Π°Π½Π½ΠΈ, ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π°Π½ΠΈ Π² ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»ΠΈ. Tavis Ormandy вярва, Ρ‡Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° уязвимостта Π΅ доста лСсно, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° прикрият Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°, ΠΊΠ°Ρ‚ΠΎ подмамят потрСбитСля Π΄Π° ΠΊΠ»ΠΈΠΊΠ½Π΅ Π²ΡŠΡ€Ρ…Ρƒ нСя, Π·Π° Π΄Π° ΠΎΡ‚ΠΊΡ€Π°Π΄Π½Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈ, въвСдСни Π½Π° ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½ΠΈΡ сайт.

ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° LastPass Π½Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Ρ‚ Ρ‚Π°Π·ΠΈ ситуация. Π’ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° няма извСстни случаи, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Ρ‚Π°Π·ΠΈ уязвимост Π΅ Π±ΠΈΠ»Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈ.



Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€