Обнаруженная уязвимость может позволить злоумышленникам удаленно заполучить доступ к браузерному расширению, похитить все хранящиеся в нем пароли и даже выполнить на компьютере жертвы произвольный код.
Как и полагается, Орманди не сообщил никаких подробностей об обнаруженном баге, предоставив производителю время на его устранение. Однако он пообещал в скором времени раскрыть подробности об обнаруженной им уязвимости.
Производители LastPass уже успели прокомментировать проблему. Они заявили, что обнаруженный баг является уникальным и очень сложным, поэтому на его устранение потребуется время. Но они тоже пообещали после выхода официального патча раскрыть подробности проблемы.
До выхода исправлений пользователи могут самостоятельно позаботиться о собственной безопасности. В частности, специалисты рекомендуют им не переходить по ссылкам, содержащимся в странных письмах и использовать для входа в в свой менеджер паролей двухфакторную аутентификацию.