For the complete documentation index, see llms.txt. This page is also available as Markdown.

CVE-2023-27706

Bitwardenにおける生体認証キーの保存に関する脆弱性

NISTリンク

説明

v2023.4.0より前のバージョンのBitwarden Windowsデスクトップアプリケーションは、生体認証キーをWindowsの資格情報マネージャーに保存しており、ローカルの他の非特権プロセスからもアクセスできる状態になっていました。

Keeperへの影響

Keeperはこの問題の影響を受けません。同種の脆弱性がないことを確認するため、Keeperは2023年7月に第三者の侵入テスト業者と契約し、この種の攻撃に対する保護を検証しました。検証結果のPDFレポートは以下でご覧いただけます。

セキュリティ関連のお問い合わせは以下のメールアドレスまでご連絡ください。 メールアドレス: security@keepersecurity.com

最終更新