image

Wachtwoordmanager Passwordstate dicht authentication bypass-lek

donderdag 28 augustus 2025, 13:18 door Redactie, 4 reacties

Softwarebedrijf Click Studios heeft een kwetsbaarheid in de wachtwoordmanager Passwordstate gedicht waardoor een aanvaller de authenticatie kan omzeilen. Via het beveiligingslek kan een aanvaller toegang tot de "Administration section" verkrijgen, waar beheerders belangrijke instellingen, configuraties en gebruikersaccounts kunnen beheren. Een CVE-nummer is nog niet bekend. Gebruikers worden opgeroepen om naar Build 9972 te updaten.

Volgens Click Studios doet het probleem zich voor bij de Emergency Access pagina van de wachtwoordmanager. Via het ingebouwde Emergency Access account, dat over ‘Security Administrator’ rechten beschikt, kan er worden ingelogd op Passwordstate wanneer andere accounts niet te gebruiken zijn. Door een speciaal geprepareerde url op de Emergency Access pagina in te voeren kan er toegang worden verkregen tot de Administration section van de wachtwoordmanager, aldus een zeer korte beschrijving van Click Studios. Verdere details zijn niet bekendgemaakt.

Reacties (4)
28-08-2025, 15:29 door e.r.
Mooi spul! Snel gefixt en makkelijk te updaten. Goeie gasten die Australiërs.
28-08-2025, 16:38 door Anoniem
Gebruik een papieren notitie boekje
zo verleer je het handmatig schrijven niet,
zou ik mij nu zorgen moeten maken over
mijn privacy en beveiliging.

Mr paperclip
28-08-2025, 17:15 door e.r.
Door Anoniem: Gebruik een papieren notitie boekje
zo verleer je het handmatig schrijven niet,
zou ik mij nu zorgen moeten maken over
mijn privacy en beveiliging.

Mr paperclip
Ik denk dat wachtwoorden op papier een berg veiliger is, ja.

Maar passwordstate is er voornamelijk voor zakelijk, on-prem, gebruik. Privacy komt daardoor minder in het geding.
29-08-2025, 16:01 door Anoniem
Door e.r.:
Door Anoniem: Gebruik een papieren notitie boekje
zo verleer je het handmatig schrijven niet,
zou ik mij nu zorgen moeten maken over
mijn privacy en beveiliging.

Mr paperclip
Ik denk dat wachtwoorden op papier een berg veiliger is, ja.

Maar passwordstate is er voornamelijk voor zakelijk, on-prem, gebruik. Privacy komt daardoor minder in het geding.

Het is goed dat er na de password managers gekeken wordt , de clickjacking "exploit " die 10 password managers trof , waar vorige week veel aandacht voor was heeft mensen weer alert gemaakt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.