TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

Edge パスワード露出 (まとめ)

security-tools.hatenablog.com


【ニュース】

■2026年

◇2026年5月

◆Microsoft Edge keeps every saved password in process memory as cleartext from the moment it launches. Microsoft's responsed when reported: "by design." (@IntCyberDigest(X), 2026/05/05 05:59)
[Microsoft Edgeは、起動した瞬間から、保存されたすべてのパスワードを平文のままプロセスメモリに保持し続けます。これについて報告を受けたマイクロソフトは、「仕様によるもの」と回答しました]
https://x.com/IntCyberDigest/status/2051406295828250963
https://malware-log.hatenablog.com/entry/2026/05/05/000000_3

◆Microsoft Edge Stores Passwords in Process Memory, Posing Enterprise Risk (Dark Reading, 2026/05/05)
[Microsoft Edgeはパスワードをプロセスメモリに保存しており、企業にとってリスクとなる]

A proof-of-concept exploit (PoC) shows how someone with admin privileges can exploit the issue to steal passwords, and thus use them to engage in further malicious activity.
[概念実証(PoC)のエクスプロイトでは、管理者権限を持つ者がこの問題を悪用してパスワードを盗み出し、それを利用してさらなる悪意のある活動を行う方法が示されています。]

https://www.darkreading.com/cyber-risk/microsoft-edge-passwords-enterprise-risk
https://malware-log.hatenablog.com/entry/2026/05/05/000000_5

◆Microsoft Edgeは全パスワードを平文でRAM保持する:同社は「設計通り」と回答するも漏洩リスクが指摘 (XenoSpectrum, 2026/05/06)
https://xenospectrum.com/edge-plaintext-ram-passwords/
https://malware-log.hatenablog.com/entry/2026/05/06/000000_2

◆Microsoft Edge、全パスワードを平文でメモリ上に展開。セキュリティに懸念。MSの回答は (ニッチなPCゲーマーの環境構築Z, 2026/05/06)
https://www.nichepcgamer.com/archives/post-128542.html
https://malware-log.hatenablog.com/entry/2026/05/06/000000_1

◆Edgeに保存したパスワードを抽出可能?Microsoftは「仕様」と説明 (マイナビニュース, 2026/05/07 07:55)
https://news.mynavi.jp/techplus/article/20260507-4429047/
https://malware-log.hatenablog.com/entry/2026/05/07/000000

◆「Microsoft Edge」がパスワードを平文でメモリーに格納する理由 (ZDNet, 2026/05/07 10:05)
https://japan.zdnet.com/article/35247184/
https://malware-log.hatenablog.com/entry/2026/05/07/000000_7

◆Edge、保存済みパスワードをメモリ内に平文保持していると判明 (@IT, 2026/05/08 07:00)
https://atmarkit.itmedia.co.jp/ait/articles/2605/08/news039.html
https://malware-log.hatenablog.com/entry/2026/05/08/000000


【ブログ】

■2026年

◇2026年5月

◆Cleartext Passwords in MS Edge? In 2026? (SANS, 2026/05/05 14:37)
[MS Edgeでパスワードが平文で保存される?2026年に?]
https://isc.sans.edu/diary/32954
https://malware-log.hatenablog.com/entry/2026/05/05/000000_4

◆Microsoft Edge keeps all saved passwords unencrypted (Proton for Business, 2026/05/06)
[Microsoft Edgeは、保存されたすべてのパスワードを暗号化せずに保持しています]
https://proton.me/business/blog/microsoft-edge-passwords-exposed?utm_source=chatgpt.com
https://malware-log.hatenablog.com/entry/2026/05/06/000000_3


【X】

◆Microsoft Edge loads all your saved passwords into memory in cleartext — even when you’re not using them. (@L1v1ng0ffTh3L4N, 2026/05/04 11:29)
[Microsoft Edgeは、保存されたすべてのパスワードを平文のままメモリに読み込みます。たとえそれらを使用していないときでもです]
https://x.com/l1v1ng0ffth3l4n/status/2051308329880719730
https://x.com/i/status/2051308329880719730


【図表】



出典: https://isc.sans.edu/diary/32954


【検索】

■Google

google: パスワード露出
google: 全パスワードを平文でメモリ上に展開 (Edge)
google: @L1v1ng0ffTh3L4N
google: Edge Password

google:news: パスワード露出
google:news: 全パスワードを平文でメモリ上に展開 (Edge)
google:news: @L1v1ng0ffTh3L4N
google:news: Edge Password

google: site:virustotal.com パスワード露出
google: site:virustotal.com 全パスワードを平文でメモリ上に展開 (Edge)
google: site:virustotal.com @L1v1ng0ffTh3L4N
google: site:virustotal.com Edge Password

google: site:github.com パスワード露出
google: site:github.com 全パスワードを平文でメモリ上に展開 (Edge)
google: site:github.com @L1v1ng0ffTh3L4N
google: site:github.com Edge Password


■Bing

https://www.bing.com/search?q=パスワード露出
https://www.bing.com/search?q=全パスワードを平文でメモリ上に展開%20(Edge)
https://www.bing.com/search?q=@L1v1ng0ffTh3L4N
https://www.bing.com/search?q=Edge%20Password

https://www.bing.com/news/search?q=パスワード露出
https://www.bing.com/news/search?q=全パスワードを平文でメモリ上に展開%20(Edge)
https://www.bing.com/news/search?q=@L1v1ng0ffTh3L4N
https://www.bing.com/news/search?q=Edge%20Password


■Twitter

https://twitter.com/search?q=%23パスワード露出
https://twitter.com/search?q=%23全パスワードを平文でメモリ上に展開%20(Edge)
https://twitter.com/search?q=%23@L1v1ng0ffTh3L4N
https://twitter.com/search?q=%23Edge%20Password

https://twitter.com/hashtag/パスワード露出
https://twitter.com/hashtag/全パスワードを平文でメモリ上に展開%20(Edge)
https://twitter.com/hashtag/@L1v1ng0ffTh3L4N
https://twitter.com/hashtag/Edge%20Password


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023