KB5004237 behebt die Schwachstelle Primary Refresh Tokens

  • Microsoft nimmt Sicherheit ernst und arbeitet nun hart daran, Lücken im Sicherheitsbereich zu schließen.
  • KB5004237 wurde herausgegeben, um eine große Sicherheitslücke zu schließen, die die Mitarbeiter des Technologieunternehmens in Atem hielt.
  • Dieses Problem konzentrierte sich auf die schwache Beschriftung der primären Aktualisierungstoken und die Auswirkungen, die dies haben könnte.
  • Dies bedeutet, dass ein Administrator mit Zugriff auf ein anfälliges System kann den Token zur Wiederverwendung extrahieren und möglicherweise entschlüsseln, bis der Token abläuft oder erneuert wird.
PRT-Schwachstelle

Wir alle wissen, dass der in Redmond ansässige Technologieriese in letzter Zeit mit einigen Schwachstellen zu kämpfen hat, die andere, nicht so freundliche Dritte in freier Wildbahn ausnutzten.

Das neueste und beliebteste ist die Sicherheitslücke Print Nightmare, die Microsoft bereits gepatcht hat, aber es gibt natürlich auch andere.

Mit der Veröffentlichung dieses Patch-Dienstags hat das Technologieunternehmen auch eine weitere wichtige Sicherheitslücke behoben, die sich auf Microsofts Azure bezieht.

Primäre Aktualisierungstoken wurden nicht richtig verschlüsselt

Bevor wir darauf eingehen, denken Sie daran, dass dieses Problem nur mit der Version 2004 des Windows 10-Betriebssystems zusammenhängt.

Um Ihr Gedächtnis aufzufrischen, was Primary Refresh Tokens (PRT) sind, stellen sie ein Schlüsselartefakt von. dar Azure AD-Authentifizierung unter Windows 10, Windows Server 2016 und höheren Versionen, iOS und Android Geräte.

Es handelt sich um ein JSON Web Token (JWT), das speziell an Microsoft First-Party-Token-Broker ausgegeben wird, um Single Sign-On (SSO) für die auf diesen Geräten verwendeten Anwendungen zu ermöglichen.

Microsoft hat gerade veröffentlicht KB5004237, als Teil der Juli 2021 Patch-Dienstag, die angibt, dass eine Schwachstelle behoben wird, bei der diese Token und nicht stark verschlüsselt werden.

Diese Sicherheitsanfälligkeit bezieht sich auf primäre Aktualisierungstoken, die normalerweise in den TPM-Sicherheitschips gespeichert sind, die, wie Sie sich erinnern, a zwingende Voraussetzung für die Ausführung des kommenden Betriebssystems Windows 11.

Diese Token werden normalerweise für SSO für Azure AD-Konten verwendet und sind nicht stark genug verschlüsselt Administrator mit Zugriff auf ein anfälliges System könnte den Token zur Wiederverwendung extrahieren und möglicherweise entschlüsseln, bis der Token abläuft oder erneuert.

Eine großartige und etwas erwartete Initiative von Microsoft, wenn man bedenkt, welchen Schaden eine solche Ausbeutung für Millionen von Benutzern verursachen könnte, wenn die Informationen einfach in die falschen Hände geraten.

Das ist gut zu wissen, auch wenn sie immer noch hart daran arbeiten, Flaggschiff-Apps zu perfektionieren und Beim Entwerfen neuer Betriebssysteme findet der Redmonder Tech-Gigant immer noch die Zeit zum Ausfüllen wichtig Sicherheitslücken.

Schließlich ist die Sicherheit in dieser ständig wachsenden Online-Welt derzeit die größte Sorge, nach so vielen Cyberangriffen, die in den letzten Monaten durchgeführt wurden.

War Ihnen diese Ausbeutung bewusst? Wenn ja, kennen Sie andere Sicherheitsbedrohungen, denen Microsoft-Benutzer ausgesetzt sind? Lassen Sie es uns im Kommentarbereich unten wissen.

Samsung Data Migration Software Test- und Downloadanleitung download

Samsung Data Migration Software Test- und Downloadanleitung downloadWindows 7Dienstprogramme & ToolsWindows 10

Zeitsparendes Software- und Hardware-Know-how, das jährlich 200 Millionen Benutzern hilft. Wir führen Sie mit Anleitungen, Neuigkeiten und Tipps, um Ihr technisches Leben zu verbessern.Dienstprogra...

Weiterlesen
So laden Sie Microsoft 365 herunter und installieren es

So laden Sie Microsoft 365 herunter und installieren esProduktivitätWindows 10

Am 21. April 2020 hat Microsoft den Namen von Office 365 geändert und umbenannt in Microsoft 365. Es kommt mit neuen Funktionen, aber der gleichen Benutzerfreundlichkeit und den gleichen Preispläne...

Weiterlesen
So löschen Sie eine gebündelte App einzeln in Windows 10

So löschen Sie eine gebündelte App einzeln in Windows 10Windows 10Windows 10 Apps

Um verschiedene PC-Probleme zu beheben, empfehlen wir DriverFix:Diese Software hält Ihre Treiber am Laufen und schützt Sie so vor gängigen Computerfehlern und Hardwarefehlern. Überprüfen Sie jetzt ...

Weiterlesen