重大なN-Able PassPortal拡張機能の欠陥、攻撃者にパスワード保管庫への完全アクセスを許す
セキュリティ研究者は、N-ableのPassPortalブラウザ拡張機能に存在する重大な脆弱性を明らかにしました。この脆弱性を悪用すれば、悪意のあるWebサイトや埋め込まれたiframeが認証情報を取得し、ユーザーのパスワード保管庫を乗っ取ることが可能でした。サイバーツールでデータを保護 この脆弱性はCVE-2026
セキュリティ研究者は、N-ableのPassPortalブラウザ拡張機能に存在する重大な脆弱性を明らかにしました。この脆弱性を悪用すれば、悪意のあるWebサイトや埋め込まれたiframeが認証情報を取得し、ユーザーのパスワード保管庫を乗っ取ることが可能でした。サイバーツールでデータを保護 この脆弱性はCVE-2026
N-ableは、同社が提供するブラウザ拡張機能「Passportal」に存在した重大な脆弱性を修正しました。この脆弱性を悪用すると、悪意あるWebサイトや埋め込みiframeが長期間有効な認証トークンを窃取し、被害者の復号化されたパスワード保管庫へ永続的にアクセスできる可能性がありました。 この脆弱性はCVE-202
専門パスワード管理ツールにおける設計上の不備により、悪意あるWebサイトが顧客のボルトに対して完全かつ持続的なアクセス権を取得できる状態になっていました。「Passportal」は、かつてSolarWinds MSPという社名で知られ、現在は独立した企業として時価総額10億ドル近くにのぼる公開企業N-ableが提供する