Wie es jeden Monat passiert, Dezember Patch Dienstag Updates sind endlich da. Diese Updates enthalten eine Vielzahl neuer Sicherheitsfunktionen und Fehlerbehebungen für einige der wichtigsten verwendeten Microsoft Windows-Funktionen.
Darüber hinaus hat Microsoft mehrere Schwachstellen aufgedeckt, die es auf dem Weg zu identifizieren und zu beheben gelang.
Microsoft bestätigt beispielsweise die Existenz einer Android-Sicherheitslücke bezüglich der Offenlegung von Informationen durch eines seiner CVE-Threads.
Was ist diese Sicherheitsanfälligkeit bezüglich der Offenlegung von Android-Informationen?
Anscheinend leiden Android-Apps, die die Microsoft Authentication Library (MSAL) 0.3.1-Alpha oder höher verwenden, unter einem Sicherheitslücke bei der Offenlegung von Informationen.
Es scheint jedoch, dass bestimmte Bedingungen erfüllt sein müssen, damit die Schwachstelle ausgenutzt werden kann. Leider, wenn diese Bedingungen erfüllt sind, tseine Schwachstelle könnte dazu führen, dass sensible Daten preisgegeben werden.
Um diese Sicherheitsanfälligkeit auszunutzen, müsste der Angreifer auf der anderen Seite authentifiziert werden, damit er das Recht hat, die sensiblen Daten einzusehen.
Dieses neueste Sicherheitsupdate kümmert sich um die Angelegenheit, indem es ändert, wie die Daten bereinigt werden.
Microsoft hat nicht offengelegt, welche Art von Informationen genau preisgegeben werden könnten, aber sie gingen weiter und stellten Folgendes fest:
Die Art von Informationen, die offengelegt werden können, wenn ein Angreifer diese Sicherheitsanfälligkeit erfolgreich ausnutzt, sind vertrauliche Informationen.
Sensible Informationen können alles sein, von Kontaktdaten bis hin zu Passwörtern oder Kreditkarteninformationen, die auf dem Telefon gespeichert sind.
Angesichts der Bedeutung und Sensibilität dieser Informationen ist die Behebung dieser Sicherheitsanfälligkeit eine großartige Nachricht.
Wenn auch Sie diese Sicherheitsfunktionen nutzen möchten, installieren Sie die neuesten Patch Tuesday-Updates, sobald sie verfügbar sind.
Wenn Sie nicht wissen, wie man sie installiert, sehen Sie sich das an ausführliche Anleitung Für mehr Information.