IT обозрение


Новости интернета и компьютерных технологий

Уязвимости в PureVPN для Windows позволяет получить пароль пользователя

Сентябрь 30
08:17 2018

Исследователь компании Trustwave Мануэл Надер (Manuel Nader) обнаружил в клиенте PureVPN для Windows две уязвимости, позволяющие похитить учетные данные пользователей. Проблемы затрагивают версию клиента 5.18.2.0.

Через первую уязвимость локальный атакующий может похитить пароль последнего авторизовавшегося в сервисе пользователя и с его помощью получить пароли других пользователей (в случае, если у компьютера есть несколько пользователей).

Для эксплуатации уязвимости нужно зайти в раздел «Конфигурация» клиента PureVPN, открыть «Профиль пользователя» и кликнуть на «Показать пароль». Производителю известно о проблеме, однако исправление пока еще не выпущено.

Вторая уязвимость связана с хранением учетных данных для авторизации в клиенте в незашифрованном виде. PureVPN хранит пароли и имена пользователя в директории C:ProgramDatapurevpnconfiglogin.conf, получить доступ к которой может любой локальный пользователей. Уязвимость была исправлена в версии PureVPN 6.1.9.

Источник: securitylab.ru

0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать


Переводчик текста

с  на


Система - точный переводчик текста