ثغرة أمنية في مدير كلمات المرور KeePass (CVE-2023-32784) يتيح استخراج كلمة المرور الرئيسية من ذاكرة التطبيق، مما يسمح للمهاجمين الذين لديهم إمكانية الوصول إلى جهاز ضعيف باسترداد كلمة المرور، حتى عندما تكون قاعدة البيانات مقفلة.

تم نشر إثبات المفهوم (PoC) في 18 مايو 2023، واعتبارًا من 22 مايو، لا يوجد أي تصحيح متاح للثغرة الأمنية. تم إصدار التصحيح الذي يعالج مشكلة عدم الحصانة هذه في الإصدار 2.54.0. ومع وجود إثبات المفهوم (PoC) العام وعدم وجود تصحيح متاح، نتوقع رؤية محاولات استغلال.

ما هو CVE-2023-32784؟

KeePass هو مدير كلمات مرور مفتوح المصدر مصمم لتمكين المستخدمين من إنشاء كلمات مرور فريدة لكل حساب من حساباتهم وتخزينها في قاعدة بيانات محلية، تُعرف باسم قبو كلمات المرور. لضمان أمان مخزن كلمات المرور هذا، يحتاج المستخدمون إلى تذكر كلمة مرور رئيسية واحدة يتم استخدامها لفتحه والوصول إلى بيانات الاعتماد المخزنة بداخله.

تعمل كلمة المرور الرئيسية على تشفير المخزن، وبالتالي منع الوصول غير المصرح به. ومع ذلك، إذا تم اختراق كلمة المرور الرئيسية، فيمكن للمهاجم الذي لديه حق الوصول إلى ملف المخزن الوصول إلى جميع بيانات الاعتماد المخزنة في قاعدة البيانات.

أ إثبات المفهوم تم نشره في 18 مايو 2023، مما يوضح القدرة على استعادة كلمة المرور الرئيسية لـ KeePass، باستثناء الحرف الأول، في شكل نص عادي. وهذا ممكن بغض النظر عما إذا كانت مساحة عمل KeePass مقفلة أو حتى إذا كان البرنامج مغلقًا. إنها مهمة تافهة للمهاجم أن يقوم بتعداد جميع الاحتمالات للحرف الأول غير المعروف، وبالتالي فإن هذه الثغرة الأمنية تعادل وظيفيًا تسريب كلمة المرور الكاملة.

السبب الجذري لهذه الثغرة الأمنية هو استخدام مربع إدخال كلمة مرور مخصص يسمى SecureTextBoxEx مما يترك آثارًا لكل حرف يدخله المستخدم في الذاكرة.

بيانات Wiz Research: ما المخاطر التي تتعرض لها البيئات السحابية؟

وفقًا لبيانات Wiz، تحتوي 15% من البيئات السحابية على مثيل واحد على الأقل من KeePass، مع وجود 10% منها تعمل بإصدارات معرضة لـ CVE-2023-32784.

ما هي المنتجات التي تتأثر؟

مدير كلمات المرور KeePass في الإصدارات الأحدث من 2.0 وحتى الإصدار 2.54 الذي لم يتم إصداره بعد.

ما هي الإجراءات التي يجب على فرق الأمن اتخاذها؟

يوصى بتحديث KeePass الخاص بك إلى الإصدار الأحدث في أقرب وقت ممكن.

على الرغم من أنه من الممكن تقنيًا استخدام الخطوات التالية للتخفيف من المخاطر حتى يتم توفير التصحيح، إلا أن هذه الخطوات ليست عملية بالنسبة لمعظم المستخدمين. ولذلك، سيكون من الأفضل التأكد من أن الأجهزة الافتراضية التي تحتوي على مثيلات ضعيفة من KeePass ليست مكشوفة علنًا أو عرضة لثغرات أمنية حرجة في الشبكة.

  • قم بتغيير كلمة المرور الرئيسية لـ KeePass بشكل منتظم (“ملف” → “تغيير المفتاح الرئيسي”)

  • حذف عمليات تفريغ الأعطال بشكل منتظم

  • احذف ملف السبات بشكل منتظم

  • حذف pagefile/swapfile على أساس منتظم

  • الكتابة فوق البيانات المحذوفة على القرص الصلب بشكل منتظم (لمنع نحت الملف)

يمكن لعملاء Wiz استخدام الاستعلام والاستشارات المعدة مسبقًا في Wiz Threat Center للبحث عن المثيلات الضعيفة في بيئتهم.

مراجع

شاركها.
اترك تعليقاً