Microsoft behebt große Sicherheitslücke in Android-Apps mit MSAL

How to effectively deal with bots on your site? The best protection against click fraud.
Android

Wie es jeden Monat passiert, Dezember Patch Dienstag Updates sind endlich da. Diese Updates enthalten eine Vielzahl neuer Sicherheitsfunktionen und Fehlerbehebungen für einige der wichtigsten verwendeten Microsoft Windows-Funktionen.

Darüber hinaus hat Microsoft mehrere Schwachstellen aufgedeckt, die es auf dem Weg zu identifizieren und zu beheben gelang.

Microsoft bestätigt beispielsweise die Existenz einer Android-Sicherheitslücke bezüglich der Offenlegung von Informationen durch eines seiner CVE-Threads.

Was ist diese Sicherheitsanfälligkeit bezüglich der Offenlegung von Android-Informationen?

Anscheinend leiden Android-Apps, die die Microsoft Authentication Library (MSAL) 0.3.1-Alpha oder höher verwenden, unter einem Sicherheitslücke bei der Offenlegung von Informationen.

Es scheint jedoch, dass bestimmte Bedingungen erfüllt sein müssen, damit die Schwachstelle ausgenutzt werden kann. Leider, wenn diese Bedingungen erfüllt sind, tseine Schwachstelle könnte dazu führen, dass sensible Daten preisgegeben werden.

instagram story viewer

Um diese Sicherheitsanfälligkeit auszunutzen, müsste der Angreifer auf der anderen Seite authentifiziert werden, damit er das Recht hat, die sensiblen Daten einzusehen.

Dieses neueste Sicherheitsupdate kümmert sich um die Angelegenheit, indem es ändert, wie die Daten bereinigt werden.

Microsoft hat nicht offengelegt, welche Art von Informationen genau preisgegeben werden könnten, aber sie gingen weiter und stellten Folgendes fest:

Die Art von Informationen, die offengelegt werden können, wenn ein Angreifer diese Sicherheitsanfälligkeit erfolgreich ausnutzt, sind vertrauliche Informationen.

Sensible Informationen können alles sein, von Kontaktdaten bis hin zu Passwörtern oder Kreditkarteninformationen, die auf dem Telefon gespeichert sind.

Angesichts der Bedeutung und Sensibilität dieser Informationen ist die Behebung dieser Sicherheitsanfälligkeit eine großartige Nachricht.

Wenn auch Sie diese Sicherheitsfunktionen nutzen möchten, installieren Sie die neuesten Patch Tuesday-Updates, sobald sie verfügbar sind.

Wenn Sie nicht wissen, wie man sie installiert, sehen Sie sich das an ausführliche Anleitung Für mehr Information.

Anmerkung der Redaktion: Wenn Sie alles wissen wollen, was es zu wissen gibt auf Patch-Dienstag, Auscheckendiese ausführliche Anleitung.
Teachs.ru
So laden Sie Revolut mit Karte oder Bankkonto auf

So laden Sie Revolut mit Karte oder Bankkonto aufIosAndroid ProblemeFinanz Apps

Um verschiedene PC-Probleme zu beheben, empfehlen wir DriverFix:Diese Software hält Ihre Treiber am Laufen und schützt Sie so vor gängigen Computerfehlern und Hardwarefehlern. Überprüfen Sie jetzt ...

Weiterlesen
Beheben Sie, dass Waze mit diesen Schritten keine Anweisungen ankündigt

Beheben Sie, dass Waze mit diesen Schritten keine Anweisungen ankündigtIosAndroid Probleme

Um verschiedene PC-Probleme zu beheben, empfehlen wir DriverFix:Diese Software hält Ihre Treiber am Laufen und schützt Sie so vor gängigen Computerfehlern und Hardwarefehlern. Überprüfen Sie jetzt ...

Weiterlesen
So verwenden Sie verschiedene Währungen mit Revolut

So verwenden Sie verschiedene Währungen mit RevolutIosAndroid ProblemeFinanz Apps

Um verschiedene PC-Probleme zu beheben, empfehlen wir DriverFix:Diese Software hält Ihre Treiber am Laufen und schützt Sie so vor gängigen Computerfehlern und Hardwarefehlern. Überprüfen Sie jetzt ...

Weiterlesen
ig stories viewer