TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

パスワード露出

Edge パスワード露出 (まとめ)

security-tools.hatenablog.com 【ニュース】■2026年◇2026年5月 ◆Microsoft Edge keeps every saved password in process memory as cleartext from the moment it launches. Microsoft's responsed when reported: "by design." (@IntCyberDigest(X), 2026/…

Edgeに保存したパスワードを抽出可能?Microsoftは「仕様」と説明

【要点】 ◎Edgeは平文パスワードをメモリ保持する仕様により抽出可能で、特にマルチユーザー環境でリスクが高い (マイナビニュース)

Microsoft Edge、全パスワードを平文でメモリ上に展開。セキュリティに懸念。MSの回答は

【要点】 ◎Microsoft Edgeが起動時に保存パスワードを平文でメモリ展開する仕様が判明し、侵害時の情報漏えいリスクが懸念 (ニッチなPCゲーマーの環境構築Z)

Microsoft Edgeは全パスワードを平文でRAM保持する:同社は「設計通り」と回答するも漏洩リスクが指摘

【要点】 ◎Edgeは起動時に全パスワードを平文でRAM保持する設計で、侵害後の情報収集リスク拡大が懸念

Microsoft Edge keeps all saved passwords unencrypted

【要点】 ◎Microsoft Edgeは起動時に全パスワードを平文でメモリ保持する設計で、侵害時の一括漏えいリスクが高い

Microsoft Edge keeps every saved password in process memory as cleartext from the moment it launches. Microsoft's responsed when reported: "by design."

【要点】 ◎Edgeは起動時に全パスワードを平文でメモリ保持する設計で、共有環境では認証情報大量流出のリスクが指摘

Cleartext Passwords in MS Edge? In 2026?

【要点】 ◎Microsoft Edgeは起動時に全パスワードを平文でメモリ保持し、簡易な手法で抽出可能なため重大な情報漏えいリスクが指摘

Microsoft Edge Stores Passwords in Process Memory, Posing Enterprise Risk

【要点】 ◎Microsoft Edgeはパスワードを平文でメモリ保持する設計により、特に企業環境で認証情報漏えいリスクが拡大


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023