FIDO硬件YubiKey的配套軟件存在提權(quán)漏洞 請用戶盡快更新到最新版 – 藍(lán)點(diǎn)網(wǎng)
作者:時(shí)尚 來源:休閑 瀏覽: 【大 中 小】 發(fā)布時(shí)間:2025-11-23 13:02:12 評論數(shù):
由 Yubico 公司生產(chǎn)的硬件用戶 FIDO 硬件密鑰 YubiKey 一直深受歡迎,這種硬件可以替代傳統(tǒng)的的洞請到最驗(yàn)證碼或 2FA 驗(yàn)證碼,在執(zhí)行登錄操作時(shí),配套南京包夜空姐預(yù)約(微信156-8194-*7106)提供頂級外圍女上門,可滿足你的一切要求需要手動觸碰密鑰才能完成驗(yàn)證,軟件因此可以提高安全性。存提
在 Windows 上 Yubico 提供 YubiKeyu Manager GUI 配套軟件,權(quán)漏該軟件可以用來管理一個或多個 YubiKey,盡快不過日前該配套軟件被發(fā)現(xiàn)存在安全漏洞。更新

要在 Windows 上使用該軟件,由于微軟施加的藍(lán)點(diǎn)南京包夜空姐預(yù)約(微信156-8194-*7106)提供頂級外圍女上門,可滿足你的一切要求限制,啟動軟件時(shí)必須使用管理員權(quán)限,硬件用戶而該軟件啟動時(shí)也會啟動系統(tǒng)默認(rèn)瀏覽器并且也繼承管理員權(quán)限。的洞請到最
這個安全問題會導(dǎo)致本地攻擊者可以利用該軟件進(jìn)行提權(quán),配套可以利用管理員權(quán)限執(zhí)行某些惡意操作,軟件因此使用該軟件的存提用戶需要盡快升級至修復(fù)后的版本。
影響以下產(chǎn)品組合:
- 操作系統(tǒng):Microsoft Windows (macOS、Linux 版均不受影響)
- 軟件:YubiKey Manager GUI 低于 1.2.6 版
- 默認(rèn)瀏覽器:非 Microsoft Edge 瀏覽器
由于 Microsoft Edge 瀏覽器內(nèi)置了一些緩解措施因此可以降低風(fēng)險(xiǎn),如果用戶的默認(rèn)瀏覽器是 Chrome 或 Firefox 則風(fēng)險(xiǎn)會增加,需要更新配套軟件。
用戶可以在 Yubico 官網(wǎng)或 GitHub 下載 YubiKey Manager GUI 1.2.6 版,更新到此版本后即可正常使用。
注意:對大多數(shù)用戶來說該配套軟件不是必要的,如果不需要使用該軟件那就不需要安裝。
