События

Уязвимости в PureVPN для Windows позволяет получить пароль пользователя

Исследователь компании Trustwave Мануэл Надер (Manuel Nader) обнаружил в клиенте PureVPN для Windows две уязвимости, позволяющие похитить учетные данные пользователей. Проблемы затрагивают версию клиента 5.18.2.0.

Через первую уязвимость локальный атакующий может похитить пароль последнего авторизовавшегося в сервисе пользователя и с его помощью получить пароли других пользователей (в случае, если у компьютера есть несколько пользователей).

Для эксплуатации уязвимости нужно зайти в раздел «Конфигурация» клиента PureVPN, открыть «Профиль пользователя» и кликнуть на «Показать пароль». Производителю известно о проблеме, однако исправление пока еще не выпущено.

Вторая уязвимость связана с хранением учетных данных для авторизации в клиенте в незашифрованном виде. PureVPN хранит пароли и имена пользователя в директории C:ProgramDatapurevpnconfiglogin.conf, получить доступ к которой может любой локальный пользователей. Уязвимость была исправлена в версии PureVPN 6.1.9.

Источник

Автор: Сергей Куприянов
28.09.2018 (18:58)
Пройди тест и узнай об этом!
Информер новостей
Расширение для Google Chrome
Пишите нам

Редакция: info@alterprogs.ru

Реклама: adv@alterprogs.ru

Все права защищены © 2010-2018

"Alterprogs.ru" - технологии будущего

Контакты  | Карта сайта

Использование любых материалов, размещенных на сайте, разрешается при условии ссылки на alterprogs.ru. Для интернет-изданий - обязательна прямая открытая для поисковых систем гиперссылка. Ссылка должна быть размещена в независимости от полного либо частичного использования материалов. Материалы в рубрике "Новости партнеров" публикуются на правах рекламы.