Xbox Live Auth Manager forWindowsの脆弱性が修正されました

  • しばらくの間、同じ文でパッチ火曜日とXboxという言葉を聞いたことがありません。
  • しかし今月、レドモンドの技術大手は両方を標的とする脆弱性を修正することを決定しました。
  • Xbox Live Auth Manager forWindowsの昇格特権の脆弱性はなくなりましたのでご安心ください。
  • この修正プログラムは、毎月のパッチ火曜日のセキュリティ修正プログラムのロールアウトを通じてマイクロソフトから提供されました。
xboxパッチ火曜日

今日、誰もが話すことができるのは、Microsoftの新しいパッチ火曜日リリースです。これは、ご存知のように、毎月第2火曜日に行われます。

今日、マッハ8 2022、レドモンドベースのハイテク巨人は合計で展開しました 71のCVE、3つがクリティカルとしてマークされており、 ダウンロードリンク あなたのための準備。

そして今月リリースされた71のCVEの中には、Windowsオペレーティングシステム上のXboxプレーヤーをターゲットにしたものがありますが、ありがたいことに、Microsoftはすでにそれをカバーしています(CVE-2022-21967).

別の脆弱性がマイクロソフトによってリストから削除されました

確かに、これはXboxに特に影響を与える最初のセキュリティパッチのように見えるので、眉毛の隆起と咳の混乱をすべて理解できます。

ただし、これは冗談ではありません。Microsoftは、この脆弱性が悪意のあるサードパーティによって悪用された場合に発生する可能性のある潜在的な危害を認識しているためです。

明らかに、 アドバイザリー 2015年にリリースされた誤って開示されたXboxLive証明書の場合ですが、これはデバイス自体の最初のセキュリティ固有の更新のようです。

Microsoftは、秘密鍵が誤って開示された* .xboxlive.comのSSL / TLSデジタル証明書を認識しています。 この証明書は、man-in-the-middle攻撃を実行する試みに使用される可能性があります。 他の証明書の発行、他のドメインのなりすまし、またはコードへの署名には使用できません。 この問題は、サポートされているすべてのリリースのMicrosoftWindowsに影響します。 Microsoftは現在、この問題に関連する攻撃を認識していません。

技術の巨人は、他のWindowsオペレーティングシステムもこのバグの影響を受けないと述べています。

サイバー犯罪者がこの脆弱性を使用して特権を昇格させる方法はまだ少し不明ですが、AuthManagerコンポーネントは影響を受けるものとしてリストされています。

このサービスはXboxLiveサービスとのやり取りを処理するため、XboxまたはXbox Liveに依存していることがわかっている場合は、このパッチが見過ごされないようにしてください。

つまり、問題のリストに別の厄介なバグを追加することができます。将来、二度と対処する必要がなくなることを願っています。

この脆弱性の存在をご存知ですか? 以下のコメントセクションで私たちとあなたの考えを共有してください。

新しい更新プログラムにより、MicrosoftEdgeとOfficeのセキュリティが向上します

新しい更新プログラムにより、MicrosoftEdgeとOfficeのセキュリティが向上しますWindows Update火曜日のパッチ

火曜日の12月のパッチは、すべてのWindowsバージョンの累積的な更新で公開されています。Microsoftは、EdgeおよびOffice製品のセキュリティの向上に注目しました。このトピックについては、これまで何度も取り上げてきました。火曜日のページにパッチを当てる.OSの最新ニュースとアップデートについては、次のWebサイトをご覧ください。Windows10ページ.これは火曜日の有名なパ...

続きを読む
KB4601318は、とりわけ11の異なるWindowsサービスエラーを修正します

KB4601318は、とりわけ11の異なるWindowsサービスエラーを修正します火曜日のパッチWindows10の更新

2月のパッチ火曜日の更新はここにあり、Windows10のすべてのバージョンに更新をもたらします。これにはWindows10 v1607が含まれ、累積的な更新プログラムKB4601318の形式で提供されます。KB4601318で、Windowsツールの使用中にエラーメッセージが表示されるいくつかの問題が修正されたことが報告されました。以下で詳細を読み、アップデートをインストールするかどうかを...

続きを読む
証明書の問題は、火曜日の3月のパッチ期間中も継続します

証明書の問題は、火曜日の3月のパッチ期間中も継続します火曜日のパッチWindows10の更新

最新バージョンのWindows10を実行している方は、おそらく既に更新通知を見たことがあるでしょう。この更新プログラムをインストールすることにした場合は、証明書の紛失の問題がまだ修正されていないことを確認してください。残念ながら、この問題には回避策がないため、更新しないこともオプションです。アップデートの詳細を読み、アップデートするかどうかを決定します。ウインドウズ10 は理由から最高のWi...

続きを読む