Tikko tika novērsta Xbox Live Auth Manager for Windows ievainojamība

  • Jau kādu laiku vienā teikumā neesam dzirdējuši vārdus Patch Tuesday un Xbox.
  • Tomēr šomēnes Redmondas tehnoloģiju gigants nolēma novērst ievainojamību, kas vērsta uz abiem.
  • Varat būt drošs, ka Xbox Live Auth Manager for Windows paaugstināšanas privilēģiju ievainojamība ir pazudusi.
  • Labojumu nodrošināja Microsoft, veicot ikmēneša ielāpu otrdienas drošības labojumu izlaišanu.
xbox ielāps otrdiena

Viss, par ko mūsdienās var runāt, ir Microsoft jaunais ielāpu otrdienas laidiens, kas, kā zināms, notiek katra mēneša otrajā otrdienā.

Šodien, 2022. gada 8. makā, Redmondā bāzētais tehnoloģiju gigants izlaida pavisam 71 CVE, trīs ir atzīmēti kā kritiski, un mums ir lejupielādes saites gatavs jums.

Un starp šiem 71 CVE, kas tika izlaisti šomēnes, ir viens, kas bija paredzēts Xbox spēlētājiem operētājsistēmā Windows, bet par laimi Microsoft jau to ir nodrošinājis (CVE-2022-21967).

Vēl viena ievainojamība, ko Microsoft izskrāpēja no saraksta

Patiešām, šķiet, ka šis ir pirmais drošības ielāps, kas īpaši ietekmē Xbox, tāpēc mēs varam saprast visas paceltās uzacis un apmulsušo klepu.

Taču tas nav joks, jo Microsoft atzina iespējamo kaitējumu, ko šī ievainojamība varētu nodarīt, ja to izmantotu ļaunprātīgas trešās puses.

Acīmredzot, bija padomdevēja par netīšām atklātu Xbox Live sertifikātu, kas tika izlaists tālajā 2015. gadā, taču šķiet, ka šis ir pirmais ar drošību saistītais atjauninājums pašai ierīcei.

Microsoft ir informēts par SSL/TLS ciparsertifikātu vietnei *.xboxlive.com, kura privātās atslēgas tika netīšām atklātas. Sertifikātu var izmantot, mēģinot veikt uzbrukumus "cilvēks vidū". To nevar izmantot citu sertifikātu izsniegšanai, uzdošanai par citiem domēniem vai koda parakstīšanai. Šī problēma ietekmē visus atbalstītos Microsoft Windows laidienus. Korporācija Microsoft pašlaik nav informēta par uzbrukumiem, kas saistīti ar šo problēmu.

Tehnoloģiju gigants pat atzīmē, ka šī kļūda pat neietekmē citas Windows operētājsistēmas.

Joprojām nav skaidrs, kā kibernoziedznieki varētu palielināt privilēģijas, izmantojot šo ievainojamību, taču Auth Manager komponents ir norādīts kā ietekmēts.

Šis pakalpojums nodrošina mijiedarbību ar Xbox Live pakalpojumu, tādēļ, ja zināt, ka esat atkarīgs no Xbox vai Xbox Live, pārliecinieties, vai šis ielāps nepaliek nepamanīts.

Tātad, mēs varam pievienot vēl vienu kaitinošu kļūdu to problēmu sarakstam, kuras, cerams, nākotnē vairs nebūs jārisina.

Vai zinājāt par šīs ievainojamības esamību? Kopīgojiet savas domas ar mums komentāru sadaļā zemāk.

Plākstera otrdiena uzlabo spēļu kontroliera un tīmekļa kameras drošību

Plākstera otrdiena uzlabo spēļu kontroliera un tīmekļa kameras drošībuPlāksteris OtrdienDrošībaTīmekļa KameraKontrolieris

Lai novērstu dažādas datora problēmas, iesakām DriverFix:Šī programmatūra saglabās jūsu draiveru darbību un darbību, tādējādi pasargājot jūs no izplatītākajām datoru kļūdām un aparatūras kļūmēm. Pā...

Lasīt vairāk
Lejupielādējiet KB4489899, ​​lai labotu grafikas un peles problēmas spēlēs

Lejupielādējiet KB4489899, ​​lai labotu grafikas un peles problēmas spēlēsPlāksteris OtrdienWindows 10 JaunumiWindows 10 Atjauninājumi

Ja datorā izmantojat Windows 10 v1908, tagad varat pārbaudīt atjauninājumus un lejupielādēt KB4489899.Ja jūs esat arī spēlētājs, noteikti vēlaties pēc iespējas ātrāk lejupielādēt šo plāksteri, jo t...

Lasīt vairāk
Atjauninot KB5003169, tiek novērstas ritjoslas problēmas sistēmā Windows 10 v1909

Atjauninot KB5003169, tiek novērstas ritjoslas problēmas sistēmā Windows 10 v1909Plāksteris OtrdienWindows 10 Atjauninājumi

Patch otrdiena ir klāt, un par jaunajām ieviestajām izmaiņām ir daudz ko runāt.Tagad ir pieejami Windows 10 uzlabojumi, un lietotāji vēlas būt informēti.Ritjoslas problēmas tagad ir novērstas ar v1...

Lasīt vairāk