In der Passwort-Management-Software Password Safe and Repository Enterprise v7.4.4 Build 2247 des Herstellers MATESO GmbH konnte Expert IT-Security Consultant Matthias Deeg mehrere, teils kritische Schwachstellen finden.
Zwei der insgesamt vier gemeldeten Sicherheitsprobleme wurden nach Informationen des Herstellers in der Softwareversion 7.5.0.2255 vollständig behoben, die am 5. Oktober 2015 veröffentlicht wurde (siehe Versionshistorie von Password Safe and Repository Enterprise unter der URL http://www.passwordsafe.de/support/versionshistorie.html).
Durch Ausnutzen dieser beiden nun behobenen Schwachstellen konnte zum einen ein Angreifer mit Zugriff auf eine synchronisierte Datenbank (Offline-Datenbank) von Password Safe and Repository Enterprise unautorisierten Zugriff auf die darin gespeicherten Informationen erlangen. Zum anderen konnten unzureichend geschützte Passwortinformationen von Benutzern der Passwort-Management-Software durch effiziente Passwort-Rate-Angriffe ermittelt werden.
Ausführliche Informationen zu diesen beiden behobenen Schwachstellen finden Sie in unseren veröffentlichten Security Advisories SYSS-2015-034 und SYSS-2015-037.
Die zwei weiteren durch die SySS GmbH gemeldeten Schwachstellen werden nach Informationen des Herstellers in der Softwareversion 8 vollständig behoben werden. Nach Erscheinen von Password Safe and Repository Enterprise Version 8 wird die SySS GmbH ausführliche Informationen zu diesen beiden Schwachstellen veröffentlichen.
19.05.2026
- 20.05.2026
SySS auf dem 27. Datenschutzkongress
28.05.2026
- 29.05.2026
SySS auf dem Security Fest
16.06.2026
- 17.06.2026
Hack11: Hacking von OT-Umgebungen
16.06.2026
SySS auf dem Fokustag "IT-Sicherheit im Gesundheitswesen" der Gesundheitsforen Leipzig GmbH
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?