Раскрытие данных в DriveCrypt Plus Pack

28 Авг 2008 Добавить комментарий

Программа: DriveCrypt Plus Pack 3.9, возможно более ранние версии

Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет локальному пользователю получить доступ к важным данным.

Уязвимость существует из-за того, что буфер клавиатуры в BIOS некорректно очищается, когда используется BIOS аутентификация перед загрузкой операционной системы. Локальный пользователь может получить доступ к используемому паролю.

Решение: Способов устранения уязвимости не существует в настоящее время.

Источник: securitylab.ru

Рекомендуем прочитать

    Оставьте комментарий