Microsoft memperbaiki kerentanan utama di aplikasi Android menggunakan MSAL

Android

Seperti yang terjadi setiap bulan, Desember Patch Selasa pembaruan akhirnya di sini. Pembaruan ini mencakup sejumlah fitur keamanan baru dan perbaikan untuk beberapa fitur Microsoft Windows terpenting yang digunakan.

Selain itu, Microsoft mengungkapkan beberapa kerentanan yang berhasil diidentifikasi dan diperbaiki di sepanjang jalan.

Misalnya, Microsoft mengonfirmasi keberadaan Kerentanan Pengungkapan Informasi Android melalui salah satu dari benang CVE.

Apa Kerentanan Pengungkapan Informasi Android ini?

Rupanya, aplikasi Android yang menggunakan Microsoft Authentication Library (MSAL) 0.3.1-Alpha atau yang lebih baru mengalami gangguan kerentanan pengungkapan informasi.

Namun, tampaknya kondisi tertentu perlu dipenuhi agar kerentanan dapat dieksploitasi. Sayangnya, jika kondisi tersebut terpenuhi, tkerentanannya dapat mengakibatkan data sensitif terekspos.

Di sisi lain, untuk mengeksploitasi kerentanan ini, penyerang perlu diautentikasi sehingga dia dapat memiliki hak untuk melihat data sensitif.

Pembaruan keamanan terbaru ini menangani masalah ini dengan memodifikasi cara data dibersihkan.

Microsoft tidak mengungkapkan jenis informasi apa yang sebenarnya dapat diekspos, tetapi mereka melanjutkan dan menyatakan bahwa:

Jenis informasi yang dapat diungkapkan jika penyerang berhasil mengeksploitasi kerentanan ini adalah informasi sensitif.

Informasi sensitif bisa berarti apa saja mulai dari detail kontak hingga kata sandi atau info kartu kredit yang tersimpan di telepon.

Mengingat pentingnya dan sensitivitas informasi ini, memecahkan kerentanan ini adalah berita bagus.

Jika Anda juga ingin memanfaatkan fitur keamanan ini, pastikan Anda menginstal pembaruan Patch Tuesday terbaru segera setelah tersedia.

Jika Anda tidak tahu cara menginstalnya, lihat ini panduan terperinci untuk info lebih lanjut.

Catatan Editor: Jika Anda ingin mengetahui semua yang perlu diketahui Patch Selasa, Periksapanduan mendalam ini.
Inilah yang harus dilakukan jika ADB tidak dikenali di Windows 11

Inilah yang harus dilakukan jika ADB tidak dikenali di Windows 11Masalah AndroidJendela 11

ADB adalah singkatan dari Android Debug Bridge yang digunakan oleh pengembang untuk menghubungkan komputer pengembangan mereka dengan perangkat Android melalui kabel USB.Jika Anda tidak menginstal ...

Baca selengkapnya
Windows 11 tidak mengenali ponsel Android? Berikut adalah perbaikan cepat

Windows 11 tidak mengenali ponsel Android? Berikut adalah perbaikan cepatAplikasi Ponsel AndaMasalah Android

Pengguna dapat mengakses perangkat Android mereka dari PC menggunakan Tautan Telepon (sebelumnya Telepon Anda).Smartphone dapat dihubungkan ke PC menggunakan kabel USB, tetapi pengguna tidak akan m...

Baca selengkapnya
5 Cara untuk Melewati Kesalahan Jaringan DoorDash pada tahun 2022

5 Cara untuk Melewati Kesalahan Jaringan DoorDash pada tahun 2022IosMasalah AndroidAplikasi Website

Solusi dalam artikel ini juga berfungsi untuk perangkat selulerDoorDash adalah aplikasi terkemuka di Amerika Serikat yang digunakan untuk pemesanan dan pengiriman makanan dari restoran.Sama seperti...

Baca selengkapnya