SecurityIncidentEN → JA
99
twitter · 143日前
Microsoft Edge stores all passwords in memory in clear text, even when unused
要約
Microsoft Edgeブラウザにおいて、ユーザーが保存したパスワードが、たとえ現在使用されていなくてもシステムメモリ内に暗号化されていない平文の状態で保持されているという深刻なセキュリティ懸念が浮上しました。この挙動は、攻撃者がマルウェアなどを用いてEdgeのプロセスメモリにアクセスした場合、保存されている全てのパスワードを簡単に抽出できることを意味します。この脆弱性は、パスワードがディスク上では安全に保護されていても、メモリ内での取り扱いが不十分である場合に、ローカルアクセスを持つ攻撃者や特定のマルウェアによって悪用される可能性があります。これは、重大な情報漏洩リスクを伴う問題です。
📌
Key Points
- •Microsoft Edgeは、アクティブでないパスワードも含め、全ての保存済みパスワードをメモリ上に平文で保持している。
- •悪意のあるソフトウェアがEdgeのプロセスメモリにアクセスした場合、保存されたパスワードが容易に読み取られ、漏洩する危険性がある。
- •この問題は、パスワードがディスク上で暗号化されていても、メモリ内での安全な管理が不足していることを示し、ローカル攻撃に対する脆弱性となる。
Why it matters
これは、デバイスに不正アクセスした攻撃者が簡単にユーザーのパスワードを盗み出すことを可能にし、重大なプライバシー侵害と他のオンラインサービスへの二次被害を引き起こすため重要です。
関連エンティティ
Microsoft EdgeMicrosoft