Microsoft behebt große Sicherheitslücke in Android-Apps mit MSAL

Android

Wie es jeden Monat passiert, Dezember Patch Dienstag Updates sind endlich da. Diese Updates enthalten eine Vielzahl neuer Sicherheitsfunktionen und Fehlerbehebungen für einige der wichtigsten verwendeten Microsoft Windows-Funktionen.

Darüber hinaus hat Microsoft mehrere Schwachstellen aufgedeckt, die es auf dem Weg zu identifizieren und zu beheben gelang.

Microsoft bestätigt beispielsweise die Existenz einer Android-Sicherheitslücke bezüglich der Offenlegung von Informationen durch eines seiner CVE-Threads.

Was ist diese Sicherheitsanfälligkeit bezüglich der Offenlegung von Android-Informationen?

Anscheinend leiden Android-Apps, die die Microsoft Authentication Library (MSAL) 0.3.1-Alpha oder höher verwenden, unter einem Sicherheitslücke bei der Offenlegung von Informationen.

Es scheint jedoch, dass bestimmte Bedingungen erfüllt sein müssen, damit die Schwachstelle ausgenutzt werden kann. Leider, wenn diese Bedingungen erfüllt sind, tseine Schwachstelle könnte dazu führen, dass sensible Daten preisgegeben werden.

Um diese Sicherheitsanfälligkeit auszunutzen, müsste der Angreifer auf der anderen Seite authentifiziert werden, damit er das Recht hat, die sensiblen Daten einzusehen.

Dieses neueste Sicherheitsupdate kümmert sich um die Angelegenheit, indem es ändert, wie die Daten bereinigt werden.

Microsoft hat nicht offengelegt, welche Art von Informationen genau preisgegeben werden könnten, aber sie gingen weiter und stellten Folgendes fest:

Die Art von Informationen, die offengelegt werden können, wenn ein Angreifer diese Sicherheitsanfälligkeit erfolgreich ausnutzt, sind vertrauliche Informationen.

Sensible Informationen können alles sein, von Kontaktdaten bis hin zu Passwörtern oder Kreditkarteninformationen, die auf dem Telefon gespeichert sind.

Angesichts der Bedeutung und Sensibilität dieser Informationen ist die Behebung dieser Sicherheitsanfälligkeit eine großartige Nachricht.

Wenn auch Sie diese Sicherheitsfunktionen nutzen möchten, installieren Sie die neuesten Patch Tuesday-Updates, sobald sie verfügbar sind.

Wenn Sie nicht wissen, wie man sie installiert, sehen Sie sich das an ausführliche Anleitung Für mehr Information.

Anmerkung der Redaktion: Wenn Sie alles wissen wollen, was es zu wissen gibt auf Patch-Dienstag, Auscheckendiese ausführliche Anleitung.
Neue Android-App führt Ihre bevorzugten Office-Anwendungen zusammen

Neue Android-App führt Ihre bevorzugten Office-Anwendungen zusammenMicrosoft OfficeAndroid Probleme

Möchten Sie mit Ihrer Telefonkamera schnell Dokumente wie PDFs oder Excel-Tabellen erstellen? Möglicherweise können Sie dies jetzt von einem Ort aus tun – der Microsoft Office Mobile-App, die laut ...

Weiterlesen
Fix: Gboard funktioniert nicht mehr [Android/iPhone/Tablet]

Fix: Gboard funktioniert nicht mehr [Android/iPhone/Tablet]Probleme Mit Dem I PhoneTabletteAndroid Probleme

Wenn Ihr Gboard während der Nutzung des Dienstes nicht mehr funktioniert, kann dies zu Stress führen, aber dieser Artikel wird Ihnen helfen.In diesem Handbuch besprechen wir die beste Möglichkeit, ...

Weiterlesen
Windows 10 ermöglicht es Benutzern, kompatible Apps von Android-Entwicklern anzufordern

Windows 10 ermöglicht es Benutzern, kompatible Apps von Android-Entwicklern anzufordernAndroid ProblemeWindows 10 Apps

Windows 10 Mobile ist keine Plattform, die reich an Apps ist, einer der Hauptnachteile von Windows 10-Telefonen und einer der Gründe potenzielle Käufer verdrängen von Microsoft-Handys. Um es als Pi...

Weiterlesen