Xbox Live Auth Manager for Windows -haavoittuvuus on juuri korjattu

  • Emme ole kuulleet sanoja Patch Tuesday ja Xbox samassa lauseessa vähään aikaan.
  • Tässä kuussa Redmondin teknologiajätti päätti kuitenkin korjata haavoittuvuuden, joka kohdistuu molempiin.
  • Voit olla varma, että Xbox Live Auth Manager for Windows -käyttöoikeushaavoittuvuus on poissa.
  • Korjauksen toimitti Microsoft kuukausittaisen Patch Tuesday -tietoturvakorjausten käyttöönoton kautta.
xbox patch tiistai

Kaikki, mistä kaikki voivat puhua nykyään, on Microsoftin uusi Patch Tuesday -julkaisu, joka, kuten tiedätte, tapahtuu joka kuukauden joka toinen tiistai.

Tänään, 8. Mach 2022, Redmondissa toimiva teknologiajätti otti käyttöön yhteensä 71 CVE: tä, joista kolme on merkitty kriittisiksi, ja meillä on latauslinkit valmis sinua varten.

Ja tässä kuussa julkaistujen 71 CVE: n joukossa on yksi, joka oli kohdistettu Windows-käyttöjärjestelmän Xbox-pelaajiin, mutta onneksi Microsoft sai sen jo suojattua (CVE-2022-21967).

Toinen haavoittuvuus, jonka Microsoft raapi pois luettelosta

Tämä näyttää todellakin olevan ensimmäinen tietoturvakorjaus, joka vaikuttaa erityisesti Xboxiin, joten ymmärrämme kaikki kohotetut kulmakarvat ja hämmentynyt yskä.

Mutta tämä ei ole vitsi, sillä Microsoft myönsi tämän haavoittuvuuden mahdollisesti aiheuttaman haitan, jos haitalliset kolmannet osapuolet käyttävät sitä hyväkseen.

Ilmeisesti siellä oli neuvoa-antava vahingossa paljastetusta Xbox Live -sertifikaatista, joka julkaistiin jo vuonna 2015, mutta tämä näyttää olevan ensimmäinen tietoturvakohtainen päivitys itse laitteelle.

Microsoft on tietoinen *.xboxlive.com-sivuston digitaalisesta SSL/TLS-sertifikaatista, jonka yksityiset avaimet paljastettiin vahingossa. Varmennetta voidaan käyttää yrityksissä tehdä mies-keskellä-hyökkäyksiä. Sitä ei voida käyttää muiden varmenteiden myöntämiseen, esiintyä toistena toimialueina tai allekirjoittaa koodia. Tämä ongelma vaikuttaa kaikkiin tuettuihin Microsoft Windowsin julkaisuihin. Microsoft ei ole tällä hetkellä tietoinen tähän ongelmaan liittyvistä hyökkäyksistä.

Teknologiajätti jopa huomauttaa, että tämä bugi ei vaikuta edes muihin Windows-käyttöjärjestelmiin.

On edelleen hieman epäselvää, kuinka verkkorikolliset voivat laajentaa oikeuksia käyttämällä tätä haavoittuvuutta, mutta Auth Manager -komponentti on lueteltu vaikutuksen alaisena.

Tämä palvelu käsittelee vuorovaikutusta Xbox Live -palvelun kanssa, joten jos tiedät, että olet riippuvainen Xboxista tai Xbox Livesta, varmista, että tämä korjaustiedosto ei jää huomaamatta.

Eli voimme lisätä toisen ärsyttävän bugin ongelmien luetteloon, jota toivottavasti ei enää koskaan tarvitse käsitellä tulevaisuudessa.

Tiesitkö tämän haavoittuvuuden olemassaolosta? Jaa ajatuksesi kanssamme alla olevassa kommenttiosassa.

Nämä kolme Windows 10 -versiota eivät enää saa tukea

Nämä kolme Windows 10 -versiota eivät enää saa tukeaLaastari TiistainaWindows 10 Päivitykset

Patch Tuesday muuttaa ja muokkaa jatkuvasti kaikkia Windows 10: n tarjoamia ominaisuuksia.Tämän jatkuvasti muuttuvan teknologiamaailman seuraaminen edellyttää vanhasta luopumista ja uuden kutsumist...

Lue lisää
KB4489868, KB4489886, KB4489871 ja KB4489882 [Lataa linkit]

KB4489868, KB4489886, KB4489871 ja KB4489882 [Lataa linkit]Laastari TiistainaWindows 10 UutisetWindows 10 Päivitykset

Jos sinulla on vanhemmat Windows 10 -versiot, voit asentaa tietokoneellesi neljä uutta kumulatiivista päivitystä.Jokaisella käyttöjärjestelmäversiolla on oma kumulatiivinen päivitys.Jos haluat lada...

Lue lisää
Lataa Adobe Patch -tiistapäivitykset [joulukuu 2019]

Lataa Adobe Patch -tiistapäivitykset [joulukuu 2019]Laastari Tiistaina

Hanki oikea ohjelmisto ideoihisi!Creative Cloud on kaikki mitä tarvitset mielikuvituksen herättämiseen. Käytä kaikkia Adobe-sovelluksia ja yhdistä ne hämmästyttäviin tuloksiin. Creative Cloudin avu...

Lue lisää