Nu er der (igen) en kritisk sårbarhed i en password manager: Denne kommer sammen med Windows 10

En password manager er smart, når man skal huske mange forskellige adgangskoder. Desværre udgør den i sig selv en risiko, hvis den ikke er beskyttet ordentligt. Det er tilfældet med en password manager, der kommer sammen med visse versioner af Windows 10.

Artikel top billede

(Foto: PC World)

Forbrugere kommer i dag på hårdt arbejde, hvis de på én gang skal anvende mange forskellige adgangskoder på nettet, og alle adgangskoderne samtidig skal være stærke.

Det vil for de fleste være stort set umuligt at huske alle adgangskoderne i hovedet.

Derfor er en password manager en smart lille værktøj, hvor man kan opbevare sine mange adgangskoder og så hive dem frem derfra, når de skal i brug.

Læs også: Vi tvinges konstant til at oprette nye profiler på nettet: Det er møgirriterende, og det går ud over både brugervenligheden og it-sikkerheden

Desværre har vi alt for mange gange set, at password manageren i sig selv kan udgøre en trussel, hvis den indeholder sårbarheder.

Nu har password manageren Keeper, som Microsoft har leveret sammen med nogle udgaver af Windows 10 (til udviklere), netop været ramt af en sårbarhed.

Google-mand opdagede hullet

Det er en af Googles sikkerhedsfolk, der beretter om en kritisk sårbarhed i Keeper:

“Jeg har godt hørt om Keeper - jeg kan huske, at jeg for nogen tid siden gjorde opmærksom på en bug, hvor man indsatte en brugergrænseflade med privilegier på sider (issue 917). Jeg tjekkede, og de gør det samme igen med denne version (som bundles med Windows 10, red.).”

“... det her er en komplet kompromittering af Keepers sikkerhed, der gør det muligt for et hvilket som heltst website at stjæle et hvilket som helst password,” skriver Tavis Ormandy, der betegner det som et kritisk sårbarhed.

Keepers CTO har allerede svaret på kritikken, og han skriver i et blogindlæg, at ingen kunder har været angrebet med udgangspunkt i den sårbarhed, det drejer sig om.

Alligevel har Keeper nu, ifølge Hothardware, udsendt en ny version, 11.4.4, der lukker for hullet. Du finder den version her.

Læs også:

Vi tvinges konstant til at oprette nye profiler på nettet: Det er møgirriterende, og det går ud over både brugervenligheden og it-sikkerheden

Skulle beskytte brugernes adgangskoder - nu er password manager selv under angreb

Ekspert om angreb mod password-manager: Udstiller kæmpe risiko - men der er en løsning

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job