Los investigadores han descubierto múltiples vulnerabilidades en el administrador de credenciales «Passwordstate» que podrían exponer las contraseñas almacenadas. Los proveedores parchearon las vulnerabilidades antes de los intentos activos de explotación, evitando el riesgo.
Según un aviso de la empresa suiza de ciberseguridad modzero AG, sus investigadores han detectado varios problemas de seguridad en Passwordstate.
Passwordstate es una solución de gestión de contraseñas empresariales de ClickStudios con una gran base de clientes, incluidas algunas empresas de Fortune 500.
Específicamente, encontraron al menos siete problemas de seguridad en la aplicación Passwordstate y la extensión de Chrome. Los investigadores creían que un atacante podría incluso explotar estas vulnerabilidades de forma encadenada para obtener un shell en el sistema host de Passwordstate y recuperar las credenciales sin problemas.
Las vulnerabilidades más importantes que afectan a la herramienta incluyen,
Además, su aviso también menciona las siguientes cuatro vulnerabilidades sin una ID de CVE.
Los investigadores descubrieron los problemas de seguridad de Passwordstate en agosto de 2022, luego de lo cual informaron el asunto a Click Studios. Por lo tanto, los proveedores se dieron cuenta del informe y comenzaron a desarrollar las correcciones.
Según modzero, las vulnerabilidades generalmente afectaban a Passwordstate 9.5 (compilación 9583 y anteriores) y la extensión del navegador Passwordstate versión 9.5.8.4. Los proveedores corrigieron las fallas con el lanzamiento de Passwordstate 9.6 Build 9653.
Sin embargo, según su sitio web, esta no es la última versión del software, lo que indica que la versión 9655 es la más reciente. Por lo tanto, todos los usuarios de Passwordstate deben actualizar a la última versión disponible para recibir todas las correcciones de errores.
Háganos saber sus pensamientos en los comentarios.
¿Has notado aplicaciones desconocidas o un drenaje inesperado de la batería? Estos podrían ser indicios…
Saber cómo Restablecer un iPhone a su Estado de Fábrica es clave para solucionar problemas…
Motorola ha confirmado el lanzamiento de Moto G84 5G y Moto G54 5G en India,…
Recuerde WizardCoder, ¿el codificador de IA que cubrimos recientemente aquí en Windows Report? Nos jactamos…
Los investigadores han descubierto numerosos fallos de seguridad en el complemento WordPress Jupiter X Core…
Para solucionar problemas del sistema de PC con Windows, necesitará una herramienta dedicada Fortect es…