PureVPN Windows klientida ikkita zaiflik aniqlandi va ulardan biri uchun yamoq allaqachon chiqarilgan.
Trustwave tadqiqotchisi Manuel Nader PureVPN Windows mijozida foydalanuvchi ma’lumotlarini o’g’irlash imkonini beradigan ikkita zaiflikni aniqladi. Muammolar mijozning 5.18.2.0 versiyasiga ta’sir qiladi. Birinchi zaiflik mahalliy tajovuzkorga xizmatga kirgan oxirgi foydalanuvchining parolini o’g’irlash va undan boshqa foydalanuvchilarning parollarini olish uchun foydalanish imkonini beradi (agar kompyuterda bir nechta foydalanuvchi bo’lsa).
Zaiflikdan foydalanish uchun PureVPN mijozining «Konfiguratsiya» bo’limiga o’ting, «Foydalanuvchi profili» ni oching va «Parolni ko’rsatish» tugmasini bosing. Yetkazib beruvchi muammodan xabardor, ammo hali yechim chiqarilmagan.
Ikkinchi zaiflik mijozning kirish ma’lumotlarini shifrlanmagan shaklda saqlash bilan bog’liq. PureVPN parollar va foydalanuvchi nomlarini C:\ProgramData\purevpn\config\login.conf katalogida saqlaydi, unga har qanday mahalliy foydalanuvchi kirishi mumkin. Zaiflik PureVPN 6.1.9 versiyasida tuzatildi.