Nu er der (igen) en kritisk sårbarhed i en password manager: Denne kommer sammen med Windows 10

En password manager er smart, når man skal huske mange forskellige adgangskoder. Desværre udgør den i sig selv en risiko, hvis den ikke er beskyttet ordentligt. Det er tilfældet med en password manager, der kommer sammen med visse versioner af Windows 10.

Artikel top billede

(Foto: PC World)

Forbrugere kommer i dag på hårdt arbejde, hvis de på én gang skal anvende mange forskellige adgangskoder på nettet, og alle adgangskoderne samtidig skal være stærke.

Det vil for de fleste være stort set umuligt at huske alle adgangskoderne i hovedet.

Derfor er en password manager en smart lille værktøj, hvor man kan opbevare sine mange adgangskoder og så hive dem frem derfra, når de skal i brug.

Læs også: Vi tvinges konstant til at oprette nye profiler på nettet: Det er møgirriterende, og det går ud over både brugervenligheden og it-sikkerheden

Desværre har vi alt for mange gange set, at password manageren i sig selv kan udgøre en trussel, hvis den indeholder sårbarheder.

Nu har password manageren Keeper, som Microsoft har leveret sammen med nogle udgaver af Windows 10 (til udviklere), netop været ramt af en sårbarhed.

Google-mand opdagede hullet

Det er en af Googles sikkerhedsfolk, der beretter om en kritisk sårbarhed i Keeper:

“Jeg har godt hørt om Keeper - jeg kan huske, at jeg for nogen tid siden gjorde opmærksom på en bug, hvor man indsatte en brugergrænseflade med privilegier på sider (issue 917). Jeg tjekkede, og de gør det samme igen med denne version (som bundles med Windows 10, red.).”

“... det her er en komplet kompromittering af Keepers sikkerhed, der gør det muligt for et hvilket som heltst website at stjæle et hvilket som helst password,” skriver Tavis Ormandy, der betegner det som et kritisk sårbarhed.

Keepers CTO har allerede svaret på kritikken, og han skriver i et blogindlæg, at ingen kunder har været angrebet med udgangspunkt i den sårbarhed, det drejer sig om.

Alligevel har Keeper nu, ifølge Hothardware, udsendt en ny version, 11.4.4, der lukker for hullet. Du finder den version her.

Læs også:

Vi tvinges konstant til at oprette nye profiler på nettet: Det er møgirriterende, og det går ud over både brugervenligheden og it-sikkerheden

Skulle beskytte brugernes adgangskoder - nu er password manager selv under angreb

Ekspert om angreb mod password-manager: Udstiller kæmpe risiko - men der er en løsning

Læses lige nu

    Annonceindlæg fra 7N A/S

    7N: Specialisterne bag Europas digitale forsvarsparathed

    Når Danmark og Europa skal ruste sig til en ny sikkerhedspolitisk virkelighed, handler det ikke længere kun om materiel og mandskab.

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

    Burak Cavusoglu

    Netip A/S

    Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job