FIDO硬件YubiKey的配套軟件存在提權漏洞 請用戶盡快更新到最新版 – 藍點網

由 Yubico 公司生產的硬件用戶 FIDO 硬件密鑰 YubiKey 一直深受歡迎,這種硬件可以替代傳統的的洞請到最驗證碼或 2FA 驗證碼,在執行登錄操作時,配套廣州可以提供上門服務的APP軟件vx《365-2895》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達需要手動觸碰密鑰才能完成驗證,軟件因此可以提高安全性。存提

在 Windows 上 Yubico 提供 YubiKeyu Manager GUI 配套軟件,權漏該軟件可以用來管理一個或多個 YubiKey,盡快不過日前該配套軟件被發現存在安全漏洞。更新

FIDO硬件YubiKey的新版配套軟件存在提權漏洞 請用戶盡快更新到最新版

要在 Windows 上使用該軟件,由于微軟施加的藍點廣州可以提供上門服務的APP軟件vx《365-2895》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達限制,啟動軟件時必須使用管理員權限,硬件用戶而該軟件啟動時也會啟動系統默認瀏覽器并且也繼承管理員權限。的洞請到最

這個安全問題會導致本地攻擊者可以利用該軟件進行提權,配套可以利用管理員權限執行某些惡意操作,軟件因此使用該軟件的存提用戶需要盡快升級至修復后的版本。

影響以下產品組合:

  • 操作系統:Microsoft Windows (macOS、Linux 版均不受影響)
  • 軟件:YubiKey Manager GUI 低于 1.2.6 版
  • 默認瀏覽器:非 Microsoft Edge 瀏覽器

由于 Microsoft Edge 瀏覽器內置了一些緩解措施因此可以降低風險,如果用戶的默認瀏覽器是 Chrome 或 Firefox 則風險會增加,需要更新配套軟件。

用戶可以在 Yubico 官網或 GitHub 下載 YubiKey Manager GUI 1.2.6 版,更新到此版本后即可正常使用。

注意:對大多數用戶來說該配套軟件不是必要的,如果不需要使用該軟件那就不需要安裝。

綜合
上一篇:小螞蟻的飯團房子的故事
下一篇:沒有請柬的小個子客人的故事