Microsoft løser større sårbarhed i Android-apps ved hjælp af MSAL

Android

Som det sker hver måned, December Patch tirsdag opdateringer er endelig her. Disse opdateringer inkluderer en række nye sikkerhedsfunktioner og rettelser til nogle af de vigtigste Microsoft Windows-funktioner, der er i brug.

Derudover afslørede Microsoft flere sårbarheder, som det lykkedes at identificere og rette undervejs.

For eksempel bekræfter Microsoft eksistensen af ​​en sårbarhed i Android-oplysninger, der afsløres gennem en af ​​dens CVE-tråde.

Hvad er denne sårbarhed i Android-oplysninger?

Tilsyneladende lider Android-apps, der bruger Microsoft Authentication Library (MSAL) 0.3.1-Alpha eller senere, af en sårbarhed om videregivelse af information.

Det ser imidlertid ud til, at visse betingelser skal være opfyldt for at sårbarheden skal udnyttes. Desværre, hvis disse betingelser er opfyldt, thans sårbarhed kan resultere i, at følsomme data eksponeres.

På bagsiden for at udnytte denne sårbarhed skal angriberen godkendes, så han kan have ret til at se de følsomme data.

Denne seneste sikkerhedsopdatering tager sig af sagen ved at ændre, hvordan dataene renses.

Microsoft afslørede ikke, hvilken slags information der nøjagtigt kunne blive eksponeret, men de fortsatte og sagde, at:

Den type information, der kan afsløres, hvis en angriber med held udnytter denne sårbarhed, er følsomme oplysninger.

Følsomme oplysninger kan betyde alt fra kontaktoplysninger til adgangskoder eller kreditkortoplysninger, der er gemt på telefonen.

I betragtning af vigtigheden og følsomheden af ​​disse oplysninger er det gode nyheder at have løst denne sårbarhed.

Hvis du også vil udnytte disse sikkerhedsfunktioner, skal du sørge for at installere de nyeste opdateringer til Patch Tuesday, så snart de bliver tilgængelige.

Hvis du ikke ved, hvordan du installerer dem, skal du tjekke dette detaljeret vejledning for mere info.

Editorens bemærkning: Hvis du vil vide alt, hvad der er at vide om Patch tirsdag, tjek uddenne dybdegående guide.
Tilføj et stop i Waze med blot et par nemme trin

Tilføj et stop i Waze med blot et par nemme trinIosAndroid Problemer

For at løse forskellige pc-problemer anbefaler vi DriverFix:Denne software holder dine drivere i gang og holder dig dermed beskyttet mod almindelige computerfejl og hardwarefejl. Tjek alle dine cha...

Læs mere
5 bedste software til reparation og reparation af Android-telefoner

5 bedste software til reparation og reparation af Android-telefonerAndroid Problemer

Tidsbesparende software- og hardwareekspertise, der hjælper 200 millioner brugere årligt. Vejleder dig med vejledning, nyheder og tip til at opgradere dit tekniske liv. Tenorshare ReiBoot Tenorshar...

Læs mere
Windows 10 Din telefon-app understøtter nu yderligere Android-enheder

Windows 10 Din telefon-app understøtter nu yderligere Android-enhederDin TelefonappAndroid ProblemerWindows 10 Nyheder

Microsoft har udvidet skærmspejlingskapaciteten til Windows 10's din telefon-app. Android-brugere kan bruge denne fantastiske funktion til at spejle skærmen flere telefoner direkte til deres Window...

Læs mere