Security Index

セキュリティやソフトウェアについてのあれこれ

Firefox マスターパスワードの脆弱性を修正 (デフォルトでマスターパスワードの設定はなし)

Firefoxにマスターパスワードを入力せずに保存されたパスワードをクリップボードにコピーすることができるバグがあり、14日に修正されました。この脆弱性はCVE-2019-11733として公開されています。

 

f:id:security_index:20190816201138p:plain

CVE-2019-11733: Stored passwords in 'Saved Logins' can be copied without master password entry


 この脆弱性を利用され、大きな問題になることは少ないと思われるが、この脆弱性をきっかけに論争が発生しているという。

 

f:id:security_index:20190816201806p:plain

 

デフォルトでマスターパスワードがないため、Firefoxをアップデートしたとしてもマスターパスワードを設定していないユーザーは脆弱なままです。

 

Firefoxでパスワードを管理しているユーザーはマスターパスワードが設定されているか確認し、設定されていない場合は設定することをお勧めします。

 

nakedsecurity.sophos.com