Microsoft behebt große Sicherheitslücke in Android-Apps mit MSAL

Android

Wie es jeden Monat passiert, Dezember Patch Dienstag Updates sind endlich da. Diese Updates enthalten eine Vielzahl neuer Sicherheitsfunktionen und Fehlerbehebungen für einige der wichtigsten verwendeten Microsoft Windows-Funktionen.

Darüber hinaus hat Microsoft mehrere Schwachstellen aufgedeckt, die es auf dem Weg zu identifizieren und zu beheben gelang.

Microsoft bestätigt beispielsweise die Existenz einer Android-Sicherheitslücke bezüglich der Offenlegung von Informationen durch eines seiner CVE-Threads.

Was ist diese Sicherheitsanfälligkeit bezüglich der Offenlegung von Android-Informationen?

Anscheinend leiden Android-Apps, die die Microsoft Authentication Library (MSAL) 0.3.1-Alpha oder höher verwenden, unter einem Sicherheitslücke bei der Offenlegung von Informationen.

Es scheint jedoch, dass bestimmte Bedingungen erfüllt sein müssen, damit die Schwachstelle ausgenutzt werden kann. Leider, wenn diese Bedingungen erfüllt sind, tseine Schwachstelle könnte dazu führen, dass sensible Daten preisgegeben werden.

Um diese Sicherheitsanfälligkeit auszunutzen, müsste der Angreifer auf der anderen Seite authentifiziert werden, damit er das Recht hat, die sensiblen Daten einzusehen.

Dieses neueste Sicherheitsupdate kümmert sich um die Angelegenheit, indem es ändert, wie die Daten bereinigt werden.

Microsoft hat nicht offengelegt, welche Art von Informationen genau preisgegeben werden könnten, aber sie gingen weiter und stellten Folgendes fest:

Die Art von Informationen, die offengelegt werden können, wenn ein Angreifer diese Sicherheitsanfälligkeit erfolgreich ausnutzt, sind vertrauliche Informationen.

Sensible Informationen können alles sein, von Kontaktdaten bis hin zu Passwörtern oder Kreditkarteninformationen, die auf dem Telefon gespeichert sind.

Angesichts der Bedeutung und Sensibilität dieser Informationen ist die Behebung dieser Sicherheitsanfälligkeit eine großartige Nachricht.

Wenn auch Sie diese Sicherheitsfunktionen nutzen möchten, installieren Sie die neuesten Patch Tuesday-Updates, sobald sie verfügbar sind.

Wenn Sie nicht wissen, wie man sie installiert, sehen Sie sich das an ausführliche Anleitung Für mehr Information.

Anmerkung der Redaktion: Wenn Sie alles wissen wollen, was es zu wissen gibt auf Patch-Dienstag, Auscheckendiese ausführliche Anleitung.
CodeWeaver bringt Windows x86-Apps auf Googles Chromebook

CodeWeaver bringt Windows x86-Apps auf Googles ChromebookAndroid ProblemeWindows 10

Microsoft strebt nicht mehr an, zu haben Android Apps unter Windows 10 ausführen, aber das hindert andere nicht daran, Windows-Apps auf Android auszuführen. Wir bezweifeln, dass der Plan gut genug ...

Weiterlesen
Revolut ist nicht mit Ihrem Gerät kompatibel? Probieren Sie diese Methoden aus

Revolut ist nicht mit Ihrem Gerät kompatibel? Probieren Sie diese Methoden ausAndroid ProblemeWindows 10Finanz Apps

Um verschiedene PC-Probleme zu beheben, empfehlen wir DriverFix:Diese Software hält Ihre Treiber am Laufen und schützt Sie so vor gängigen Computerfehlern und Hardwarefehlern. Überprüfen Sie jetzt ...

Weiterlesen
So verknüpfen Sie Ihr Android-/iOS-Gerät mit Windows 10

So verknüpfen Sie Ihr Android-/iOS-Gerät mit Windows 10IosAndroid ProblemeWindows 10

Um verschiedene PC-Probleme zu beheben, empfehlen wir DriverFix:Diese Software hält Ihre Treiber am Laufen und schützt Sie so vor gängigen Computerfehlern und Hardwarefehlern. Überprüfen Sie jetzt ...

Weiterlesen