Icono del sitio Una Al Día

Nuevas vulnerabilidades encontradas en Passwordstate

Passwordstate, gestor de contraseñas desarrollado por la empresa australiana Click Studios y utilizado por miles de usuarios, ha sido noticia recientemente por haberse descubierto graves vulnerabilidades que podrían ser explotadas de forma remota.

Se han encontrado graves vulnerabilidades en el gestor de contraseñas Passwordstate que permiten a un atacante explotar de forma remota y sin autorizar las contraseñas que tenga un usuario en texto plano.

«La explotación permite a un atacante no autorizado extraer contraseñas de una instancia, sobrescribir todas las contraseñas almacenadas en la base de datos o elevar sus privilegios dentro de la aplicación.»

«Algunas de las vulnerabilidades individuales se pueden usar para obtener una shell en el sistema host de Passwordstate y volcar todas las contraseñas almacenadas en texto plano, comenzando con nada más que un nombre de usuario válido».

Extractos del informe de la firma de ciberseguridad Modzero AG

Una de las vulnerabilidades afecta a la extensión de Chrome Passwordstate – versión 9.5.8.4.

La lista de vulnerabilidades identificadas por modzero AG es la siguiente:

La explotación de las vulnerabilidades podría permitir a un atacante con conocimiento de los nombres de usuario extraer contraseñas almacenadas en texto plano, sobrescribir contraseñas en la base de datos e incluso elevar privilegios para lograr la ejecución remota de código.

Recomendamos a los usuarios actualizar a la versión Passwordstate 9.6 – Build 9653 o posterior para mitigar las vulnerabilidades descritas.

Más información:

 

Acerca de Raúl García

Raúl García Ha escrito 12 publicaciones.

Amante de la tecnología y la montaña

Salir de la versión móvil