Xbox Live Auth Manager forWindowsの脆弱性が修正されました

  • しばらくの間、同じ文でパッチ火曜日とXboxという言葉を聞いたことがありません。
  • しかし今月、レドモンドの技術大手は両方を標的とする脆弱性を修正することを決定しました。
  • Xbox Live Auth Manager forWindowsの昇格特権の脆弱性はなくなりましたのでご安心ください。
  • この修正プログラムは、毎月のパッチ火曜日のセキュリティ修正プログラムのロールアウトを通じてマイクロソフトから提供されました。
xboxパッチ火曜日

今日、誰もが話すことができるのは、Microsoftの新しいパッチ火曜日リリースです。これは、ご存知のように、毎月第2火曜日に行われます。

今日、マッハ8 2022、レドモンドベースのハイテク巨人は合計で展開しました 71のCVE、3つがクリティカルとしてマークされており、 ダウンロードリンク あなたのための準備。

そして今月リリースされた71のCVEの中には、Windowsオペレーティングシステム上のXboxプレーヤーをターゲットにしたものがありますが、ありがたいことに、Microsoftはすでにそれをカバーしています(CVE-2022-21967).

別の脆弱性がマイクロソフトによってリストから削除されました

確かに、これはXboxに特に影響を与える最初のセキュリティパッチのように見えるので、眉毛の隆起と咳の混乱をすべて理解できます。

ただし、これは冗談ではありません。Microsoftは、この脆弱性が悪意のあるサードパーティによって悪用された場合に発生する可能性のある潜在的な危害を認識しているためです。

明らかに、 アドバイザリー 2015年にリリースされた誤って開示されたXboxLive証明書の場合ですが、これはデバイス自体の最初のセキュリティ固有の更新のようです。

Microsoftは、秘密鍵が誤って開示された* .xboxlive.comのSSL / TLSデジタル証明書を認識しています。 この証明書は、man-in-the-middle攻撃を実行する試みに使用される可能性があります。 他の証明書の発行、他のドメインのなりすまし、またはコードへの署名には使用できません。 この問題は、サポートされているすべてのリリースのMicrosoftWindowsに影響します。 Microsoftは現在、この問題に関連する攻撃を認識していません。

技術の巨人は、他のWindowsオペレーティングシステムもこのバグの影響を受けないと述べています。

サイバー犯罪者がこの脆弱性を使用して特権を昇格させる方法はまだ少し不明ですが、AuthManagerコンポーネントは影響を受けるものとしてリストされています。

このサービスはXboxLiveサービスとのやり取りを処理するため、XboxまたはXbox Liveに依存していることがわかっている場合は、このパッチが見過ごされないようにしてください。

つまり、問題のリストに別の厄介なバグを追加することができます。将来、二度と対処する必要がなくなることを願っています。

この脆弱性の存在をご存知ですか? 以下のコメントセクションで私たちとあなたの考えを共有してください。

新しいEdgeバージョンは、最新のWindowsUpdateでプッシュされます

新しいEdgeバージョンは、最新のWindowsUpdateでプッシュされますMicrosoft Edgeブラウザ火曜日のパッチ

4月のWindowsUpdateは、最新のEdgeバージョンをプッシュし、レガシーブラウザーアプリを削除します。これは、すべてのWindowsシステムバージョン1803以降に適用されます。ユーザーは、この新しいEdgeにChromeに似た多くの機能を見つけるでしょう。今回の発売により、人気のある各ブラウザの市場シェアが変わることが期待されます。今月は 火曜日の更新にパッチを適用 重要なセキュ...

続きを読む
Microsoftは、MSALを使用してAndroidアプリの主要な脆弱性を修正します

Microsoftは、MSALを使用してAndroidアプリの主要な脆弱性を修正します火曜日のパッチAndroidの問題

毎月起こるように、 12月パッチ火曜日 更新はついにここにあります。 これらの更新には、使用中の最も重要なMicrosoftWindows機能のいくつかに対する多数の新しいセキュリティ機能と修正が含まれています。さらに、Microsoftは、途中で特定して修正することができたいくつかの脆弱性を明らかにしました。たとえば、Microsoftは、Android Information Discl...

続きを読む
Windows 10アップデートKB4013429は、既知の問題の長いリストを修正します。今すぐダウンロードしてください

Windows 10アップデートKB4013429は、既知の問題の長いリストを修正します。今すぐダウンロードしてください火曜日のパッチWindows Updateエラー

今月の一環として 火曜日のパッチ、Microsoftは、マークされたWindows 10 AnniversaryUpdateの新しい累積的な更新プログラムをリリースしました KB4013429 これにより、システムにいくつかのシステム改善とバグ修正がもたらされます。ほぼすべての累積的な更新の場合と同様に ウインドウズ10、KB4013429は新しい機能を追加しませんが、代わりに既存の機能を改...

続きを読む