Microsoft Edge Stores Passwords in Process Memory, Posing Enterprise Risk
Ein Proof-of-Concept-Angriff hat aufgedeckt, dass Microsoft Edge Passwörter im Prozessspeicher speichert, was für Benutzer mit Administratorrechten eine Sicherheitslücke darstellt. Unternehmen sind gefährdet, da Angreifer die Passwörter entgegennehmen und für weitere schädliche Aktionen missbrauchen können. Es wird empfohlen, alternative Passwortspeicherlösungen zu verwenden oder zusätzliche Sicherheitseinstellungen in Edge zu aktivieren.
Ein Proof-of-Concept zeigte, dass Microsoft Edge Passwörter im Prozessspeicher speichert. Der Artikel beschreibt dies als Risiko für Benutzer mit Administratorrechten und für Unternehmen. Empfohlen werden alternative Passwortspeicherlösungen oder zusätzliche Edge-Sicherheitseinstellungen.
Microsoft-Edge-Nutzer und Unternehmen, insbesondere bei Zugriff mit Administratorrechten.
Im Prozessspeicher verfügbare Passwörter können bei privilegiertem Zugriff missbraucht werden.
Realistisch wäre Diebstahl gespeicherter Passwörter durch einen Angreifer mit Administratorrechten und anschließender Missbrauch für weitere Aktionen.
Browser-Passwortspeicherung bewerten, zusätzliche Edge-Sicherheitseinstellungen aktivieren und alternative Passwortmanager prüfen.
- ▸Defensiver Check 1: Prüfen, ob Edge-Passwortspeicherung in Unternehmensrichtlinien erlaubt ist.
- ▸Defensiver Check 2: Kontrollieren, ob lokale Administratorrechte auf Endpunkten minimiert sind.
- ▸Defensiver Check 3: Überwachen, ob Prozesse mit privilegiertem Zugriff auf Browserprozessspeicher zugreifen.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Credential Access | T1003 OS Credential Dumping | Low | Der Artikel beschreibt Passwortzugriff aus Prozessspeicher, nennt aber kein konkretes Dumping-Verfahren. |
- Betroffene Edge-Versionen sind nicht im Artikel angegeben.
- Ob Microsoft eine Korrektur bereitgestellt hat, ist nicht im Artikel angegeben.
- Konkrete PoC-Details sind nicht im Artikel angegeben.
- Ob Standardnutzer ohne Adminrechte betroffen sind, ist nicht im Artikel angegeben.