تم إصلاح مشكلة عدم حصانة Xbox Live Auth Manager لنظام Windows

  • لم نسمع كلمات Patch Tuesday و Xbox في نفس الجملة لبعض الوقت الآن.
  • لكن هذا الشهر ، قررت شركة Redmond Technology العملاقة إصلاح ثغرة تستهدف كليهما.
  • كن مطمئنًا ، فقد اختفت ثغرة أمنية في امتياز ترقية Xbox Live Auth Manager لنظام Windows.
  • تم توفير الإصلاح من قبل Microsoft من خلال طرح إصلاحات الأمان الشهرية يوم الثلاثاء التصحيح.
اكس بوكس ​​باتش الثلاثاء

كل ما يمكن أن يتحدث عنه الجميع في الوقت الحاضر هو إصدار Microsoft Patch الثلاثاء الجديد والذي ، كما تعلم ، يحدث كل ثاني ثلاثاء من كل شهر.

اليوم ، ماخ 8 2022 ، طرح عملاق التكنولوجيا الذي يتخذ من ريدموند مقراً له ما مجموعه 71 CVEs، مع ثلاثة تم وضع علامة على أنها حرجة ، ولدينا روابط التحميل جاهز لك.

ومن بين تلك الـ 71 CVE التي تم إصدارها هذا الشهر ، هناك واحدة استهدفت مشغلات Xbox على نظام التشغيل Windows ، ولكن لحسن الحظ قامت Microsoft بالفعل بتغطية ذلك (CVE-2022-21967).

ثغرة أخرى حلت من القائمة من قبل مايكروسوفت

في الواقع ، يبدو أن هذا هو أول تصحيح أمان يؤثر على Xbox على وجه التحديد ، لذلك يمكننا فهم كل الحواجب المرتفعة والسعال المشوش.

لكن هذه ليست مزحة ، حيث أقرت Microsoft بالضرر المحتمل الذي يمكن أن تحدثه هذه الثغرة الأمنية إذا تم استغلالها من قبل أطراف ثالثة ضارة.

من الواضح أنه كان هناك ملف استشاري للحصول على شهادة Xbox Live التي تم الكشف عنها عن غير قصد والتي تم إصدارها في عام 2015 ، ولكن يبدو أن هذا هو أول تحديث خاص بالأمان للجهاز نفسه.

تعلم Microsoft بشهادة SSL / TLS رقمية لـ * .xboxlive.com والتي تم الكشف عن المفاتيح الخاصة لها بدون قصد. يمكن استخدام الشهادة في محاولات تنفيذ هجمات man-in-the-middle. لا يمكن استخدامه لإصدار شهادات أخرى أو انتحال صفة مجالات أخرى أو توقيع رمز. تؤثر هذه المشكلة على كافة الإصدارات المدعومة من Microsoft Windows. لا تعلم Microsoft حاليًا بالهجمات المتعلقة بهذه المشكلة.

يلاحظ عملاق التكنولوجيا أن أنظمة تشغيل Windows الأخرى لا تتأثر حتى بهذا الخطأ.

لا يزال من غير الواضح بعض الشيء كيف يمكن لمجرمي الإنترنت تصعيد الامتيازات باستخدام هذه الثغرة الأمنية ، ولكن تم إدراج مكون مدير المصادقة على أنه متأثر.

تتعامل هذه الخدمة مع خدمة Xbox Live ، لذلك إذا كنت تعلم أنك تعتمد على Xbox أو Xbox Live ، فتأكد من عدم مرور هذا التصحيح دون أن يلاحظه أحد.

لذلك ، يمكننا إضافة خطأ مزعج آخر إلى قائمة المشاكل التي نأمل ألا تضطر إلى التعامل معها مرة أخرى في المستقبل.

هل تعلم بوجود هذه الثغرة؟ شاركنا بأفكارك في قسم التعليقات أدناه.

قم بتنزيل آخر تحديثات الأمان المجانية لنظام التشغيل Windows 7

قم بتنزيل آخر تحديثات الأمان المجانية لنظام التشغيل Windows 7التصحيح الثلاثاءتحديث Windows 7تصحيحات الأمان لشهر فبراير

بدأت Microsoft العام بقوة مع تحديثات يناير 2020 باتش الثلاثاء. إلى جانب التحديثات التراكمية المعتادة ، كان هذا أيضًا آخر مجموعة من الأمان تحديثات Windows 7، أو هكذا اعتقدنا.في 14 يناير 2020 ، وصل W...

اقرأ أكثر
يعمل Windows 10 KB4054517 على إصلاح أخطاء Windows Defender و Bluetooth

يعمل Windows 10 KB4054517 على إصلاح أخطاء Windows Defender و Bluetoothالتصحيح الثلاثاء

إذا كنت تستخدم الإصدار 1709 من Windows 10 على جهاز الكمبيوتر الخاص بك ، فانتقل إلى Windows Update وابحث عن التحديثات.جلب التصحيح ديسمبر يوم الثلاثاء على طول التحديث KB4054517 لنظام التشغيل Fall Cre...

اقرأ أكثر
يعمل KB4467684 على إصلاح أعطال مستكشف الملفات ولكنه يجلب الأخطاء الخاصة به

يعمل KB4467684 على إصلاح أعطال مستكشف الملفات ولكنه يجلب الأخطاء الخاصة بهالتصحيح الثلاثاءأخبار Windows 10تحديثات Windows 10

بالأمس ، كتبت عن أ تحديث جديد الذي كان سيصدر قبل الجديد التصحيح الثلاثاء (11 ديسمبر) ويبدو أن Microsoft ملزمة بذلك بالضبط. في الواقع ، أصدرت Microsoft بعض التحديثات المختلفة ، ولكن لنبدأ بواحد من أ...

اقرأ أكثر