密码管理软件KeePass出恶性漏洞!整个数据库可被黑客明文导出

  • 快科技官方
  • 2023-02-03 03:35:28
【密码管理软件KeePass出恶性漏洞!整个数据库可被黑客明文导出】近日,开源密码管理软件KeePass就被爆出存在恶性安全漏洞,攻击者能够在用户不知情的情况下,直接以纯文本形式导出用户的整个密码数据库。

该漏洞能够在攻击者获取写入权限之后,直接修改KeePass XML文件并注入触发器,从而将数据库的所有用户名和密码以明文方式全部导出。

这整个过程全部在系统后台完成,不需要进行前期交互,不需要受害者输入密码,甚至不会对受害者进行任何通知提醒。
密码管理软件KeePass出恶性漏洞!整个数据库可被黑客明文导出