Kerentanan Xbox Live Auth Manager untuk Windows baru saja diperbaiki

  • Kami belum pernah mendengar kata Patch Tuesday dan Xbox dalam kalimat yang sama untuk beberapa waktu sekarang.
  • Namun bulan ini, raksasa teknologi Redmond memutuskan untuk memperbaiki kerentanan yang menargetkan keduanya.
  • Yakinlah bahwa kerentanan hak istimewa elevasi Xbox Live Auth Manager untuk Windows telah hilang.
  • Perbaikan disediakan oleh Microsoft melalui peluncuran perbaikan keamanan Patch Tuesday bulanan.
patch xbox hari selasa

Segala sesuatu yang semua orang dapat bicarakan saat ini adalah rilis Patch Tuesday baru Microsoft yang, seperti yang Anda ketahui, terjadi setiap Selasa kedua setiap bulan.

Hari ini, 8 Mac 2022, raksasa teknologi yang berbasis di Redmond meluncurkan total 71 CVE, dengan tiga ditandai sebagai Kritis, dan kami memiliki tautan unduhan Siap untuk mu.

Dan di antara 71 CVE yang dirilis bulan ini, adalah salah satu yang menargetkan pemain Xbox di sistem operasi Windows, tapi untungnya Microsoft sudah mendapatkannya (CVE-2022-21967).

Kerentanan lain tergores dari daftar oleh Microsoft

Memang, ini tampaknya menjadi tambalan keamanan pertama yang memengaruhi Xbox secara khusus, sehingga kami dapat memahami semua alis yang terangkat dan batuk yang membingungkan.

Tapi ini bukan lelucon, karena Microsoft mengakui potensi bahaya yang dapat ditimbulkan oleh kerentanan ini jika dieksploitasi oleh pihak ketiga yang jahat.

Jelas, ada nasehat untuk sertifikat Xbox Live yang diungkapkan secara tidak sengaja yang dirilis pada tahun 2015, tetapi tampaknya ini adalah pembaruan khusus keamanan pertama untuk perangkat itu sendiri.

Microsoft mengetahui sertifikat digital SSL/TLS untuk *.xboxlive.com yang kunci pribadinya diungkapkan secara tidak sengaja. Sertifikat dapat digunakan dalam upaya untuk melakukan serangan man-in-the-middle. Itu tidak dapat digunakan untuk menerbitkan sertifikat lain, meniru domain lain, atau menandatangani kode. Masalah ini memengaruhi semua rilis Microsoft Windows yang didukung. Microsoft saat ini tidak mengetahui serangan yang terkait dengan masalah ini.

Raksasa teknologi bahkan mencatat bahwa sistem operasi Windows lainnya bahkan tidak terpengaruh oleh bug ini.

Masih agak tidak jelas bagaimana penjahat dunia maya dapat meningkatkan hak istimewa menggunakan kerentanan ini, tetapi komponen Auth Manager terdaftar sebagai terpengaruh.

Layanan ini menangani interaksi dengan layanan Xbox Live, jadi jika Anda tahu bahwa Anda bergantung pada Xbox atau Xbox Live, pastikan patch ini tidak luput dari perhatian.

Jadi, itu saja, kami dapat menambahkan bug lain yang mengganggu ke daftar masalah yang diharapkan tidak akan pernah dihadapi lagi di masa mendatang.

Tahukah Anda tentang keberadaan kerentanan ini? Bagikan pemikiran Anda dengan kami di bagian komentar di bawah.

Bug Windows 10 KB4088776: browser tidak berfungsi, masalah shutdown, dan banyak lagi

Bug Windows 10 KB4088776: browser tidak berfungsi, masalah shutdown, dan banyak lagiTambal SelasaWindows 10

Pembaruan Windows 10 Fall Creators KB4088776 memperbaiki sekumpulan masalah dan membawa banyak peningkatan sistem ke OS. Namun, tambalan ini juga membawa beberapa masalah tersendiri, seperti yang t...

Baca selengkapnya
Pembaruan keamanan KB4038806 mengatasi kerentanan di Adobe Flash Player

Pembaruan keamanan KB4038806 mengatasi kerentanan di Adobe Flash PlayerTambal SelasaAdobe Flash Player

Microsoft merilis banyak pembaruan keamanan dan non-keamanan untuk Windows dan fitur-fiturnya ini Patch Selasa. Salah satu fitur yang menerima pembaruan keamanan adalah Adobe Flash Player.Pembaruan...

Baca selengkapnya
Le Patch Selasa de Juillet est là: les bogues suivent

Le Patch Selasa de Juillet est là: les bogues suiventTambal SelasaWindows 10

Les mises jour Windows de Juillet sont déployées pour toutes les version du système d'exploitation.Parmi eux, la KB4565503 blok Slack dan KB4565483 entraîne des problèmes de koneksi à Internet.Souh...

Baca selengkapnya