Microsoft corrige une vulnérabilité majeure dans les applications Android à l'aide de MSAL

Android

Comme chaque mois, le Patch mardi de décembre les mises à jour sont enfin là. Ces mises à jour incluent une multitude de nouvelles fonctionnalités de sécurité et de correctifs pour certaines des fonctionnalités Microsoft Windows les plus importantes utilisées.

De plus, Microsoft a révélé plusieurs vulnérabilités qu'il a réussi à identifier et à corriger en cours de route.

Par exemple, Microsoft confirme l'existence d'une vulnérabilité de divulgation d'informations Android via l'un de ses Fils CVE.

Qu'est-ce que cette vulnérabilité de divulgation d'informations Android ?

Apparemment, les applications Android utilisant Microsoft Authentication Library (MSAL) 0.3.1-Alpha ou une version ultérieure souffrent d'un vulnérabilité de divulgation d'informations.

Cependant, il semblerait que certaines conditions doivent être remplies pour que la vulnérabilité soit exploitée. Malheureusement, si ces conditions sont remplies, tsa vulnérabilité pourrait entraîner l'exposition de données sensibles.

D'un autre côté, afin d'exploiter cette vulnérabilité, l'attaquant devrait être authentifié afin qu'il puisse avoir le droit de voir les données sensibles.

Cette dernière mise à jour de sécurité résout le problème en modifiant la façon dont les données sont nettoyées.

Microsoft n'a pas divulgué le type d'informations qui pouvait être exposé exactement, mais ils ont continué et ont déclaré que :

Le type d'informations qui pourraient être divulguées si un attaquant réussissait à exploiter cette vulnérabilité sont des informations sensibles.

Les informations sensibles peuvent signifier n'importe quoi, des coordonnées aux mots de passe ou aux informations de carte de crédit stockées sur le téléphone.

Compte tenu de l'importance et de la sensibilité de ces informations, avoir résolu cette vulnérabilité est une excellente nouvelle.

Si vous aussi vous souhaitez profiter de ces fonctionnalités de sécurité, assurez-vous d'installer les dernières mises à jour Patch Tuesday dès qu'elles sont disponibles.

Si vous ne savez pas comment les installer, consultez ceci guide détaillé pour plus d'informations.

Note de la rédaction: si vous voulez tout savoir sur Patch mardi, vérifierce guide détaillé.
Erreur 201 dans Arena of Valor: comment y remédier

Erreur 201 dans Arena of Valor: comment y remédierIosProblèmes AndroidCorrection Du Jeu

Le problème vient généralement du serveurPour réparer Erreur 201 dans Arena of Valor, mettez à jour le jeu, recherchez les problèmes de serveur ou réinitialisez les paramètres réseau.Le problème su...

Lire la suite
Comment réparer l'erreur O2 38 [Problème SMS]

Comment réparer l'erreur O2 38 [Problème SMS]Problèmes D'i PhoneProblèmes Android

Vérifiez que le numéro du centre de messagerie est correctement configuréPour corriger l'erreur O2 38, effacez le cache de l'application SMS, définissez le numéro SMSC correct ou réinitialisez les ...

Lire la suite