Microsoftは、MSALを使用してAndroidアプリの主要な脆弱性を修正します

アンドロイド

毎月起こるように、 12月パッチ火曜日 更新はついにここにあります。 これらの更新には、使用中の最も重要なMicrosoftWindows機能のいくつかに対する多数の新しいセキュリティ機能と修正が含まれています。

さらに、Microsoftは、途中で特定して修正することができたいくつかの脆弱性を明らかにしました。

たとえば、Microsoftは、Android Information Disclosure Vulnerabilityの存在を、そのいずれかを通じて確認しています。 CVEスレッド。

このAndroid情報開示の脆弱性とは何ですか?

どうやら、Microsoft Authentication Library(MSAL)0.3.1を使用しているAndroidアプリ-Alpha以降は 情報開示の脆弱性。

ただし、脆弱性を悪用するには、特定の条件を満たす必要があるように思われます。 残念ながら、これらの条件が満たされた場合、t彼の脆弱性により、機密データが公開される可能性があります。

反対に、この脆弱性を悪用するには、攻撃者が認証され、機密データを表示する権利を得る必要があります。

この最新のセキュリティアップデートは、データのサニタイズ方法を変更することで問題を処理します。

マイクロソフトは、どのような種類の情報が正確に公開される可能性があるかを開示していませんが、先に進んで次のように述べています。

攻撃者がこの脆弱性を悪用した場合に開示される可能性のある情報の種類は、機密情報です。

機密情報とは、連絡先の詳細から、電話に保存されているパスワードやクレジットカード情報まで、あらゆるものを意味します。

この情報の重要性と機密性を考えると、この脆弱性を解決したことは素晴らしいニュースです。

これらのセキュリティ機能を利用したい場合は、最新のパッチ火曜日の更新が利用可能になり次第、インストールしてください。

インストール方法がわからない場合は、こちらをご覧ください 詳細ガイド 詳細については。

編集者注:知っておくべきことをすべて知りたい場合 火曜日のパッチ、 チェックアウトこの詳細なガイド.
AndroidとiPadのEdgeは、ブックマークの同期の問題の影響を受けます

AndroidとiPadのEdgeは、ブックマークの同期の問題の影響を受けますIpadAndroidの問題

EdgeをWindows10で最も人気のあるブラウザにするMicrosoftの計画 嘆かわしく失敗した. この失敗にもかかわらず、レドモンドの巨人はEdgeに完全なサポートを提供し、最近、 AndroidおよびiPadデバイス.マイクロソフトが説得に成功したかどうかは時が経てばわかる AndroidおよびiPadユーザー Edgeを採用する。 ただし、これがすぐに発生することはないと思います...

続きを読む
ソニーのスマートテレビが応答していませんか? これらのソリューションをチェックしてください

ソニーのスマートテレビが応答していませんか? これらのソリューションをチェックしてくださいソニーAndroidの問題

さまざまなPCの問題を修正するには、DriverFixをお勧めします。このソフトウェアは、ドライバーの稼働を維持するため、一般的なコンピューターエラーやハードウェア障害からユーザーを保護します。 3つの簡単なステップで今すぐすべてのドライバーをチェックしてください:DriverFixをダウンロード (検証済みのダウンロードファイル)。 クリック スキャン開始 問題のあるすべてのドライバーを...

続きを読む
Project Romeを使用すると、Android開発者はWindows 10PCを制御するアプリを構築できます

Project Romeを使用すると、Android開発者はWindows 10PCを制御するアプリを構築できますマイクロソフトプロジェクトローマAndroidの問題ウインドウズ10

Microsoftは、競争に追いつくことを目的とした同社のクロスプラットフォームイニシアチブのおかげで、数年前に同社のWindowsのみのアプローチを後押ししました。 ライバルのプラットフォームであるAndroidとiOS、Microsoftと連携するためのRedmondの取り組みの一環として プロジェクトローマを発表 Build2016イベントでのWindows10 Anniversary...

続きを読む