Xbox Live Auth Manager forWindowsの脆弱性が修正されました

  • しばらくの間、同じ文でパッチ火曜日とXboxという言葉を聞いたことがありません。
  • しかし今月、レドモンドの技術大手は両方を標的とする脆弱性を修正することを決定しました。
  • Xbox Live Auth Manager forWindowsの昇格特権の脆弱性はなくなりましたのでご安心ください。
  • この修正プログラムは、毎月のパッチ火曜日のセキュリティ修正プログラムのロールアウトを通じてマイクロソフトから提供されました。
xboxパッチ火曜日

今日、誰もが話すことができるのは、Microsoftの新しいパッチ火曜日リリースです。これは、ご存知のように、毎月第2火曜日に行われます。

今日、マッハ8 2022、レドモンドベースのハイテク巨人は合計で展開しました 71のCVE、3つがクリティカルとしてマークされており、 ダウンロードリンク あなたのための準備。

そして今月リリースされた71のCVEの中には、Windowsオペレーティングシステム上のXboxプレーヤーをターゲットにしたものがありますが、ありがたいことに、Microsoftはすでにそれをカバーしています(CVE-2022-21967).

別の脆弱性がマイクロソフトによってリストから削除されました

確かに、これはXboxに特に影響を与える最初のセキュリティパッチのように見えるので、眉毛の隆起と咳の混乱をすべて理解できます。

ただし、これは冗談ではありません。Microsoftは、この脆弱性が悪意のあるサードパーティによって悪用された場合に発生する可能性のある潜在的な危害を認識しているためです。

明らかに、 アドバイザリー 2015年にリリースされた誤って開示されたXboxLive証明書の場合ですが、これはデバイス自体の最初のセキュリティ固有の更新のようです。

Microsoftは、秘密鍵が誤って開示された* .xboxlive.comのSSL / TLSデジタル証明書を認識しています。 この証明書は、man-in-the-middle攻撃を実行する試みに使用される可能性があります。 他の証明書の発行、他のドメインのなりすまし、またはコードへの署名には使用できません。 この問題は、サポートされているすべてのリリースのMicrosoftWindowsに影響します。 Microsoftは現在、この問題に関連する攻撃を認識していません。

技術の巨人は、他のWindowsオペレーティングシステムもこのバグの影響を受けないと述べています。

サイバー犯罪者がこの脆弱性を使用して特権を昇格させる方法はまだ少し不明ですが、AuthManagerコンポーネントは影響を受けるものとしてリストされています。

このサービスはXboxLiveサービスとのやり取りを処理するため、XboxまたはXbox Liveに依存していることがわかっている場合は、このパッチが見過ごされないようにしてください。

つまり、問題のリストに別の厄介なバグを追加することができます。将来、二度と対処する必要がなくなることを願っています。

この脆弱性の存在をご存知ですか? 以下のコメントセクションで私たちとあなたの考えを共有してください。

12月のパッチ火曜日に発見されたCVEは62個のみ

12月のパッチ火曜日に発見されたCVEは62個のみ火曜日のパッチWindows10の更新

今月、62のCVEが発見され、解決されました。これらはすべて、動作と重大度が異なります。一部のCVEはAdobe製品を対象としていましたが、Microsoft製品をはるかにカバーしていました。私たちのセキュリティとプライバシーのセクションPCを脅威から保護するのに役立つ記事が満載です。また、火曜日のハブにパッチを適用 ここでは、この毎月のイベント中に発生するすべてのことをカバーします。12月...

続きを読む
Windows 1012月パッチ火曜日[直接ダウンロードリンク]

Windows 1012月パッチ火曜日[直接ダウンロードリンク]火曜日のパッチWindows10の更新

2020年のパッチ火曜日の更新の最終ラウンドがついにライブになりました。以下に、各累積更新の変更ログと、直接ダウンロードリンクを示します。あなたは常にあなたのPCを更新していますか? その後、私たちのウェブサイトをチェックしてください火曜日のパッチセクション.私たちのWindows10ハブ ここでは、PCを効率的に使用する方法について詳しく知ることができます。さまざまなPCの問題を修正するに...

続きを読む
10月に見つかったCVEはついに88に落ちました

10月に見つかったCVEはついに88に落ちましたWindows Update火曜日のパッチウインドウズ10

ザ・10月パッチ火曜日の更新たった88のCVEレポートが付属しています。発見された脆弱性は、主にMicrosoftと1つのAdobe製品のみを対象としています。コンピュータを安全に保つために、最新のパッチ火曜日の更新できるだけ速やかに。これは非常に重要なマイクロソフトのイベントですので、私たちからそれについてもっと学びましょう火曜日のページにパッチを当てる.10月と 火曜日のパッチ更新、ほと...

続きを読む