Microsoft memperbaiki kerentanan utama di aplikasi Android menggunakan MSAL

Android

Seperti yang terjadi setiap bulan, Desember Patch Selasa pembaruan akhirnya di sini. Pembaruan ini mencakup sejumlah fitur keamanan baru dan perbaikan untuk beberapa fitur Microsoft Windows terpenting yang digunakan.

Selain itu, Microsoft mengungkapkan beberapa kerentanan yang berhasil diidentifikasi dan diperbaiki di sepanjang jalan.

Misalnya, Microsoft mengonfirmasi keberadaan Kerentanan Pengungkapan Informasi Android melalui salah satu dari benang CVE.

Apa Kerentanan Pengungkapan Informasi Android ini?

Rupanya, aplikasi Android yang menggunakan Microsoft Authentication Library (MSAL) 0.3.1-Alpha atau yang lebih baru mengalami gangguan kerentanan pengungkapan informasi.

Namun, tampaknya kondisi tertentu perlu dipenuhi agar kerentanan dapat dieksploitasi. Sayangnya, jika kondisi tersebut terpenuhi, tkerentanannya dapat mengakibatkan data sensitif terekspos.

Di sisi lain, untuk mengeksploitasi kerentanan ini, penyerang perlu diautentikasi sehingga dia dapat memiliki hak untuk melihat data sensitif.

Pembaruan keamanan terbaru ini menangani masalah ini dengan memodifikasi cara data dibersihkan.

Microsoft tidak mengungkapkan jenis informasi apa yang sebenarnya dapat diekspos, tetapi mereka melanjutkan dan menyatakan bahwa:

Jenis informasi yang dapat diungkapkan jika penyerang berhasil mengeksploitasi kerentanan ini adalah informasi sensitif.

Informasi sensitif bisa berarti apa saja mulai dari detail kontak hingga kata sandi atau info kartu kredit yang tersimpan di telepon.

Mengingat pentingnya dan sensitivitas informasi ini, memecahkan kerentanan ini adalah berita bagus.

Jika Anda juga ingin memanfaatkan fitur keamanan ini, pastikan Anda menginstal pembaruan Patch Tuesday terbaru segera setelah tersedia.

Jika Anda tidak tahu cara menginstalnya, lihat ini panduan terperinci untuk info lebih lanjut.

Catatan Editor: Jika Anda ingin mengetahui semua yang perlu diketahui Patch Selasa, Periksapanduan mendalam ini.
Waze tidak menampilkan laporan lalu lintas? Inilah solusinya

Waze tidak menampilkan laporan lalu lintas? Inilah solusinyaIosMasalah Android

Untuk memperbaiki berbagai masalah PC, kami merekomendasikan DriverFix:Perangkat lunak ini akan menjaga driver Anda tetap aktif dan berjalan, sehingga menjaga Anda tetap aman dari kesalahan umum ko...

Baca selengkapnya
Tahukah Anda bahwa sekarang Anda dapat mengelola notifikasi telepon di PC?

Tahukah Anda bahwa sekarang Anda dapat mengelola notifikasi telepon di PC?Aplikasi Ponsel AndaMasalah Android

Microsoft berjanji untuk membawa pemberitahuan Android ke desktop Windows 10 Anda. Perusahaan menepati janjinya dan memperbarui aplikasi Telepon Anda untuk mencerminkan pemberitahuan Android di PC....

Baca selengkapnya
Anda sekarang dapat mengakses Cortana melalui layar kunci Android

Anda sekarang dapat mengakses Cortana melalui layar kunci AndroidMasalah AndroidCortana

Microsoft telah secara resmi menambahkan asisten virtualnya Cortana ke layar kunci perangkat Android setelah beberapa tes beta. Selama fase awal uji coba, Microsoft menguji kemampuan untuk memberik...

Baca selengkapnya