Microsoft behebt große Sicherheitslücke in Android-Apps mit MSAL

Android

Wie es jeden Monat passiert, Dezember Patch Dienstag Updates sind endlich da. Diese Updates enthalten eine Vielzahl neuer Sicherheitsfunktionen und Fehlerbehebungen für einige der wichtigsten verwendeten Microsoft Windows-Funktionen.

Darüber hinaus hat Microsoft mehrere Schwachstellen aufgedeckt, die es auf dem Weg zu identifizieren und zu beheben gelang.

Microsoft bestätigt beispielsweise die Existenz einer Android-Sicherheitslücke bezüglich der Offenlegung von Informationen durch eines seiner CVE-Threads.

Was ist diese Sicherheitsanfälligkeit bezüglich der Offenlegung von Android-Informationen?

Anscheinend leiden Android-Apps, die die Microsoft Authentication Library (MSAL) 0.3.1-Alpha oder höher verwenden, unter einem Sicherheitslücke bei der Offenlegung von Informationen.

Es scheint jedoch, dass bestimmte Bedingungen erfüllt sein müssen, damit die Schwachstelle ausgenutzt werden kann. Leider, wenn diese Bedingungen erfüllt sind, tseine Schwachstelle könnte dazu führen, dass sensible Daten preisgegeben werden.

Um diese Sicherheitsanfälligkeit auszunutzen, müsste der Angreifer auf der anderen Seite authentifiziert werden, damit er das Recht hat, die sensiblen Daten einzusehen.

Dieses neueste Sicherheitsupdate kümmert sich um die Angelegenheit, indem es ändert, wie die Daten bereinigt werden.

Microsoft hat nicht offengelegt, welche Art von Informationen genau preisgegeben werden könnten, aber sie gingen weiter und stellten Folgendes fest:

Die Art von Informationen, die offengelegt werden können, wenn ein Angreifer diese Sicherheitsanfälligkeit erfolgreich ausnutzt, sind vertrauliche Informationen.

Sensible Informationen können alles sein, von Kontaktdaten bis hin zu Passwörtern oder Kreditkarteninformationen, die auf dem Telefon gespeichert sind.

Angesichts der Bedeutung und Sensibilität dieser Informationen ist die Behebung dieser Sicherheitsanfälligkeit eine großartige Nachricht.

Wenn auch Sie diese Sicherheitsfunktionen nutzen möchten, installieren Sie die neuesten Patch Tuesday-Updates, sobald sie verfügbar sind.

Wenn Sie nicht wissen, wie man sie installiert, sehen Sie sich das an ausführliche Anleitung Für mehr Information.

Anmerkung der Redaktion: Wenn Sie alles wissen wollen, was es zu wissen gibt auf Patch-Dienstag, Auscheckendiese ausführliche Anleitung.
Windows 11 erkennt Android-Handy nicht? Hier ist eine schnelle Lösung

Windows 11 erkennt Android-Handy nicht? Hier ist eine schnelle LösungIhre Telefon AppAndroid Probleme

Benutzer können über Phone Link (ehemals Your Phone) von ihrem PC aus auf ihr Android-Gerät zugreifen.Smartphones können über ein USB-Kabel mit einem PC verbunden werden, aber Benutzer haben nicht ...

Weiterlesen
5 Möglichkeiten, den Netzwerkfehler von DoorDash im Jahr 2022 zu umgehen

5 Möglichkeiten, den Netzwerkfehler von DoorDash im Jahr 2022 zu umgehenIosAndroid ProblemeWeb App

Die Lösungen in diesem Artikel funktionieren auch für mobile GeräteDoorDash ist eine führende Anwendung in den Vereinigten Staaten von Amerika, die für die Bestellung und Lieferung von Speisen in R...

Weiterlesen
Behebung: Sie wurden vom Senden von Nachrichten blockiert

Behebung: Sie wurden vom Senden von Nachrichten blockiertAndroid Probleme

Überprüfen Sie, ob Sie vom Empfänger blockiert werdenDies kann passieren, wenn Sie vom Empfänger blockiert wurden oder ein Problem mit dem Telefon oder Netzbetreiber besteht.In diesem Handbuch werd...

Weiterlesen