微软回应 Edge 在内存中明文加载所有密码:并非 Bug,设计使然
发布时间:2026-05-05来源:IT之家
IT之家 5 月 6 日消息,安全研究员 @L1v1ng0ffTh3L4N 发现,微软 Edge 浏览器在启动时会将所有已保存的密码以明文形式加载到内存中,这使得恶意软件或黑客更容易窃取这些密码。
@L1v1ng0ffTh3L4N 表示,“在我测试过的所有基于 Chromium 的浏览器中,Edge 是唯一会这样做的”。

据介绍,谷歌 Chrome 仅在用户通过密码管理器或自动填充菜单请求查看密码时,才会将密码以明文形式加载到内存中。
他进一步指出:“当你在 Edge 中保存密码时,浏览器会在启动时解密每一条凭证,并将其保留在内存中。即使你从未访问过使用这些凭证的网站,这种情况也会发生。如果攻击者获得了终端服务器的管理权限,他们就可以访问所有已登录用户进程的内存。”
对此,微软发言人回应称,Edge 在启动时以明文将全部密码加载到内存是设计使然,并非用户怀疑的 Bug 导致,其目的是加快终端用户的登录和认证流程。
很显然,微软已经意识到这一问题,但并未打算对其进行修正,而是建议用户确保 PC 始终保持最新的安全更新,以防止安装可能利用此设计的恶意软件。
转载说明:本文系转载内容,版权归原作者及原出处所有。转载目的在于传递更多行业信息,文章观点仅代表原作者本人,与本平台立场无关。若涉及作品版权问题,请原作者或相关权利人及时与本平台联系,我们将在第一时间核实后移除相关内容。
