Microsoft løser større sårbarhed i Android-apps ved hjælp af MSAL

Android

Som det sker hver måned, December Patch tirsdag opdateringer er endelig her. Disse opdateringer inkluderer en række nye sikkerhedsfunktioner og rettelser til nogle af de vigtigste Microsoft Windows-funktioner, der er i brug.

Derudover afslørede Microsoft flere sårbarheder, som det lykkedes at identificere og rette undervejs.

For eksempel bekræfter Microsoft eksistensen af ​​en sårbarhed i Android-oplysninger, der afsløres gennem en af ​​dens CVE-tråde.

Hvad er denne sårbarhed i Android-oplysninger?

Tilsyneladende lider Android-apps, der bruger Microsoft Authentication Library (MSAL) 0.3.1-Alpha eller senere, af en sårbarhed om videregivelse af information.

Det ser imidlertid ud til, at visse betingelser skal være opfyldt for at sårbarheden skal udnyttes. Desværre, hvis disse betingelser er opfyldt, thans sårbarhed kan resultere i, at følsomme data eksponeres.

På bagsiden for at udnytte denne sårbarhed skal angriberen godkendes, så han kan have ret til at se de følsomme data.

Denne seneste sikkerhedsopdatering tager sig af sagen ved at ændre, hvordan dataene renses.

Microsoft afslørede ikke, hvilken slags information der nøjagtigt kunne blive eksponeret, men de fortsatte og sagde, at:

Den type information, der kan afsløres, hvis en angriber med held udnytter denne sårbarhed, er følsomme oplysninger.

Følsomme oplysninger kan betyde alt fra kontaktoplysninger til adgangskoder eller kreditkortoplysninger, der er gemt på telefonen.

I betragtning af vigtigheden og følsomheden af ​​disse oplysninger er det gode nyheder at have løst denne sårbarhed.

Hvis du også vil udnytte disse sikkerhedsfunktioner, skal du sørge for at installere de nyeste opdateringer til Patch Tuesday, så snart de bliver tilgængelige.

Hvis du ikke ved, hvordan du installerer dem, skal du tjekke dette detaljeret vejledning for mere info.

Editorens bemærkning: Hvis du vil vide alt, hvad der er at vide om Patch tirsdag, tjek uddenne dybdegående guide.
Slet Revolut-konto med denne vejledning

Slet Revolut-konto med denne vejledningIosAndroid Problemer

For at løse forskellige pc-problemer anbefaler vi DriverFix:Denne software holder dine drivere kørende og holder dig dermed beskyttet mod almindelige computerfejl og hardwarefejl. Tjek alle dine ch...

Læs mere
FIX: Waze send ETA fungerer ikke

FIX: Waze send ETA fungerer ikkeIosAndroid ProblemerWaze

Waze er et af verdens mest anvendte trafikkortværktøjer.Brugere har rapporteret, at de ikke længere modtager ETA i Waze.For at lære mere om denne app, se vores dedikeret Waze Hub.For flere fejlfind...

Læs mere
Windows 10-brugere kan nu dele links til Android-enheder

Windows 10-brugere kan nu dele links til Android-enhederAndroid ProblemerWindows 10 Nyheder

Den for nylig lancerede Din telefon-app har fået enorm popularitet blandt Windows 10-brugere inden for en kort tidsperiode. Brugere kan direkte bruge deres skrivebord til at få adgang til beskeder ...

Læs mere