„Microsoft“ ištaiso pagrindinį „Android“ programų pažeidžiamumą naudodama MSAL

How to effectively deal with bots on your site? The best protection against click fraud.
„Android“

Kaip tai vyksta kiekvieną mėnesį, Gruodžio pleistras antradienis atnaujinimai pagaliau čia. Šie naujinimai apima daugybę naujų saugos funkcijų ir kai kurių svarbiausių naudojamų „Microsoft Windows“ funkcijų pataisymus.

Be to, „Microsoft“ atskleidė keletą pažeidžiamumų, kuriuos pavyko nustatyti ir pašalinti.

Pavyzdžiui, „Microsoft“ patvirtina, kad yra „Android“ informacijos atskleidimo pažeidžiamumas CVE gijos.

Kas yra šis „Android“ informacijos atskleidimo pažeidžiamumas?

Akivaizdu, kad „Android“ programos, naudojančios „Microsoft“ autentifikavimo biblioteką (MSAL) 0.3.1-Alpha ar naujesnę versiją, kenčia nuo informacijos atskleidimo pažeidžiamumas.

Tačiau atrodo, kad norint pasinaudoti pažeidžiamumu, reikia įvykdyti tam tikras sąlygas. Deja, jei tenkinamos šios sąlygos, tdėl jo pažeidžiamumo gali būti atskleisti neskelbtini duomenys.

Kita vertus, norint išnaudoti šį pažeidžiamumą, užpuoliką reikės autentifikuoti, kad jis galėtų turėti teisę peržiūrėti neskelbtinus duomenis.

Šis naujausias saugos naujinys rūpinasi tuo, kad keičia duomenis tvarkymo būdus.

instagram story viewer

„Microsoft“ neatskleidė, kokia informacija tiksliai gali būti atskleista, tačiau jie tęsė ir pareiškė, kad:

Informacijos, kurią galima atskleisti, jei užpuolikas sėkmingai išnaudoja šį pažeidžiamumą, tipas yra neskelbtina informacija.

Slapta informacija gali reikšti bet ką, pradedant kontaktine informacija, telefone saugomais slaptažodžiais ar kredito kortelių informacija.

Atsižvelgiant į šios informacijos svarbą ir jautrumą, išspręsti šį pažeidžiamumą yra puiki žinia.

Jei ir jūs norite pasinaudoti šiomis saugos funkcijomis, būtinai įdiekite naujausius „Patch Tuesday“ naujinimus, kai tik jie bus prieinami.

Jei nežinote, kaip juos įdiegti, patikrinkite tai išsamus vadovas daugiau informacijos.

Redaktoriaus pastaba: jei norite sužinoti viską, apie ką reikia žinoti Pleistras antradienis, patikrinkitešį išsamų vadovą.
Teachs.ru
„Windows 10“ leidžia vartotojams prašyti suderinamų programų iš „Android“ kūrėjų

„Windows 10“ leidžia vartotojams prašyti suderinamų programų iš „Android“ kūrėjų„Android“ Problemos„Windows 10“ Programos

„Windows 10 Mobile“ nėra platforma, kurioje gausu programų, vienas iš pagrindinių „Windows 10“ telefonų trūkumų ir viena iš priežasčių atstumdamas potencialius pirkėjus iš „Microsoft“ telefonų. Jei...

Skaityti daugiau
„CodeWeaver“ pateikia „Windows x86“ programas į „Google“ „Chromebook“

„CodeWeaver“ pateikia „Windows x86“ programas į „Google“ „Chromebook“„Android“ Problemos„Windows 10“

„Microsoft“ nebesiekia turėti „Android“ programos paleisti „Windows 10“, bet tai netrukdo kitiems bandyti paleisti „Windows“ programas „Android“. Mes abejojame, ar planas pasirodys pakankamai gerai...

Skaityti daugiau
„Revolut“ nesuderinamas su jūsų įrenginiu? Išbandykite šiuos metodus

„Revolut“ nesuderinamas su jūsų įrenginiu? Išbandykite šiuos metodus„Android“ Problemos„Windows 10“Finansinės Programos

Norėdami išspręsti įvairias kompiuterio problemas, rekomenduojame „DriverFix“:Ši programinė įranga leis jūsų tvarkyklėms veikti ir veikti, taip apsaugant jus nuo įprastų kompiuterio klaidų ir apara...

Skaityti daugiau
ig stories viewer