image

Wachtwoordmanager Passwordstate dicht authentication bypass-lek

donderdag 28 augustus 2025, 13:18 door Redactie, 3 reacties

Softwarebedrijf Click Studios heeft een kwetsbaarheid in de wachtwoordmanager Passwordstate gedicht waardoor een aanvaller de authenticatie kan omzeilen. Via het beveiligingslek kan een aanvaller toegang tot de "Administration section" verkrijgen, waar beheerders belangrijke instellingen, configuraties en gebruikersaccounts kunnen beheren. Een CVE-nummer is nog niet bekend. Gebruikers worden opgeroepen om naar Build 9972 te updaten.

Volgens Click Studios doet het probleem zich voor bij de Emergency Access pagina van de wachtwoordmanager. Via het ingebouwde Emergency Access account, dat over ‘Security Administrator’ rechten beschikt, kan er worden ingelogd op Passwordstate wanneer andere accounts niet te gebruiken zijn. Door een speciaal geprepareerde url op de Emergency Access pagina in te voeren kan er toegang worden verkregen tot de Administration section van de wachtwoordmanager, aldus een zeer korte beschrijving van Click Studios. Verdere details zijn niet bekendgemaakt.

Reacties (3)
Vandaag, 15:29 door e.r.
Mooi spul! Snel gefixt en makkelijk te updaten. Goeie gasten die Australiërs.
Vandaag, 16:38 door Anoniem
Gebruik een papieren notitie boekje
zo verleer je het handmatig schrijven niet,
zou ik mij nu zorgen moeten maken over
mijn privacy en beveiliging.

Mr paperclip
Vandaag, 17:15 door e.r.
Door Anoniem: Gebruik een papieren notitie boekje
zo verleer je het handmatig schrijven niet,
zou ik mij nu zorgen moeten maken over
mijn privacy en beveiliging.

Mr paperclip
Ik denk dat wachtwoorden op papier een berg veiliger is, ja.

Maar passwordstate is er voornamelijk voor zakelijk, on-prem, gebruik. Privacy komt daardoor minder in het geding.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.