Microsoft opravuje hlavní chyby zabezpečení v aplikacích pro Android pomocí MSAL

Android

Jak se to stává každý měsíc, Prosinec Patch úterý aktualizace jsou konečně tady. Tyto aktualizace obsahují řadu nových funkcí zabezpečení a opravy některých nejdůležitějších používaných funkcí systému Microsoft Windows.

Společnost Microsoft navíc odhalila několik chyb zabezpečení, které se jí během cesty podařilo identifikovat a opravit.

Například společnost Microsoft potvrzuje existenci chyby zabezpečení Android Information Disclosure prostřednictvím jedné ze svých CVE vlákna.

Co je to zranitelnost informací o zveřejnění informací o Androidu?

Zdá se, že aplikace pro Android používající Microsoft Authentication Library (MSAL) 0.3.1-Alpha nebo novější trpí zranitelnost zpřístupnění informací.

Zdá se však, že k zneužití zranitelnosti je třeba splnit určité podmínky. Pokud jsou však tyto podmínky splněny, tjeho zranitelnost by mohla vést k odhalení citlivých dat.

Na druhou stranu, aby mohl tuto chybu zabezpečení zneužít, musel by být útočník ověřen, aby mohl mít právo prohlížet citlivá data.

Tato nejnovější aktualizace zabezpečení se o věc postará úpravou způsobu sanitace dat.

Microsoft nezveřejnil, jaké informace přesně lze odhalit, ale pokračovaly a uvedly, že:

Typ informací, které by mohly být zveřejněny, pokud by útočník tuto chybu zabezpečení úspěšně zneužil, jsou citlivé informace.

Citlivé informace mohou znamenat cokoli, od kontaktních údajů po hesla nebo informace o kreditní kartě uložené v telefonu.

Vzhledem k důležitosti a citlivosti těchto informací je vyřešení této chyby zabezpečení skvělou zprávou.

Pokud i vy chcete tyto výhody využívat, nezapomeňte nainstalovat nejnovější aktualizace Patch Tuesday, jakmile budou k dispozici.

Pokud nevíte, jak je nainstalovat, podívejte se na toto podrobný průvodce pro více informací.

Poznámka editora: Pokud chcete vědět vše, o čem byste měli vědět Patch Tuesday, Překontrolovattento podrobný průvodce.
EE Chyba 0: Nelze odeslat zprávu [Průvodce opravou]

EE Chyba 0: Nelze odeslat zprávu [Průvodce opravou]Problémy Se Systémem Android

Restartování zařízení je nejjednodušší řešeníOpravit EE chyba 0 při odesílání textových zpráv ověřte kontaktní údaje, zkontrolujte číslo SMSC nebo vypněte jiné aplikace pro zasílání zpráv.Problém n...

Přečtěte si více
Chyba 201 v Arena of Valor: Jak ji opravit

Chyba 201 v Arena of Valor: Jak ji opravitIosProblémy Se Systémem AndroidOprava Hry

Problém je obvykle na serveruOpravit Chyba 201 v Arena of Valor aktualizujte hru, zkontrolujte problémy se serverem nebo resetujte nastavení sítě.Problém často nastává, když vývojáři tlačí aktualiz...

Přečtěte si více
Jak opravit O2 Error 38 [SMS Issue]

Jak opravit O2 Error 38 [SMS Issue]Problémy S I PhoneProblémy Se Systémem Android

Ověřte, zda je číslo střediska zpráv správně nakonfigurovánoChcete-li opravit chybu O2 38, vymažte mezipaměť aplikace SMS, nastavte správné číslo SMSC nebo resetujte nastavení sítě.Problém se obvyk...

Přečtěte si více