Counterpane Password Safe 数据缓冲恢复漏洞

漏洞信息详情

Counterpane Password Safe 数据缓冲恢复漏洞

漏洞简介

CVE(CAN) ID: CAN-2001-0984

Counterpane Password Safe是一个免费的密码存储软件,用于安全地存储帐号和密

码。

发现Password Safe存在问题,导致本地用户可能访问到明文帐号,甚至是密码。当程

序的\”clear passwords from the clipboard\”选项被打开后,Windows会在最小化程

序前把剪贴板的内容拷贝到一个缓冲区中。

这导致本地用户可能访问到这些敏感信息。

漏洞公告

我们建议你在安装补丁程序之前,关闭”clear passwords from the clipboard”选项

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商

的主页以获取最新版本:

http://www.securityfocus.com/external/
http://www.counterpane.com/passsafe.html

参考网址

来源: XF
名称: counterpane-password-access(7123)
链接:http://xforce.iss.net/static/7123.php

来源: BID
名称: 3337
链接:http://www.securityfocus.com/bid/3337

来源: BUGTRAQ
名称: 20010913 leak of information in counterpane/Bruce Schneier’s Password Safe program
链接:http://www.securityfocus.com/archive/1/213931

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享