Уязвимость Xbox Live Auth Manager для Windows была устранена

  • Мы уже давно не слышали слова «вторник исправлений» и «Xbox» в одном предложении.
  • Однако в этом месяце технический гигант из Редмонда решил исправить уязвимость, которая нацелена на оба.
  • Будьте уверены, что уязвимость Xbox Live Auth Manager для повышения привилегий Windows устранена.
  • Исправление было предоставлено Microsoft в рамках ежемесячного выпуска исправлений безопасности во вторник.
xbox патч вторник

Все, о чем сегодня можно говорить, — это новый выпуск патчей Microsoft, который, как вы знаете, выходит каждый второй вторник каждого месяца.

Сегодня, 8 марта 2022 года, технологический гигант из Редмонда запустил в общей сложности 71 CVE, три из которых отмечены как критические, и у нас есть ссылки для скачивания готов для вас.

И среди тех 71 CVE, выпущенных в этом месяце, есть тот, который предназначен для игроков Xbox в операционной системе Windows, но, к счастью, Microsoft уже позаботилась об этом (CVE-2022-21967).

Еще одна уязвимость, вычеркнутая из списка Microsoft

Действительно, похоже, что это первое исправление безопасности, затрагивающее конкретно Xbox, поэтому мы можем понять все поднятые брови и смущенный кашель.

Но это не шутка, поскольку Microsoft признала потенциальный вред, который может нанести эта уязвимость, если ею воспользуются злоумышленники.

Очевидно, существовала консультативный за непреднамеренно раскрытый сертификат Xbox Live, выпущенный еще в 2015 году, но, похоже, это первое обновление безопасности для самого устройства.

Microsoft известно о цифровом сертификате SSL/TLS для *.xboxlive.com, закрытые ключи которого были случайно раскрыты. Сертификат может использоваться при попытках проведения атак типа «человек посередине». Его нельзя использовать для выпуска других сертификатов, олицетворения других доменов или подписи кода. Эта проблема затрагивает все поддерживаемые выпуски Microsoft Windows. Microsoft в настоящее время не знает об атаках, связанных с этой проблемой.

Технический гигант даже отмечает, что другие операционные системы Windows даже не затронуты этой ошибкой.

До сих пор остается немного неясным, как киберпреступники могут повысить привилегии, используя эту уязвимость, но компонент Auth Manager указан как уязвимый.

Эта служба обрабатывает взаимодействие со службой Xbox Live, поэтому, если вы знаете, что зависите от Xbox или Xbox Live, убедитесь, что этот патч не останется незамеченным.

Итак, вот и все, мы можем добавить еще одну досадную ошибку в список проблем, с которыми, надеюсь, больше никогда не придется сталкиваться в будущем.

Знаете ли вы о существовании этой уязвимости? Поделитесь с нами своими мыслями в разделе комментариев ниже.

Сентябрьский патч во вторник: обновления безопасности для Adobe

Сентябрьский патч во вторник: обновления безопасности для AdobeПатч вторникAdobe

Снова наступил вторник патчей, и Adobe наконец-то предлагает обновления безопасности для своих продуктов.Во вторник сентябрьских обновлений вы найдете некоторые новые изменения в Adobe Application ...

Читать далее
KB4528760 по-прежнему страдает от старых ошибок и нерешенных ошибок

KB4528760 по-прежнему страдает от старых ошибок и нерешенных ошибокПатч вторник

Microsoft недавно выпустила первый раунд обновлений на 2020 год, названный Обновления Windows 10 за январь, вторник. Частью этого основного набора обновлений является накопительное обновление Windo...

Читать далее
Загрузите KB4100375, первое обновление для Windows 10 за апрель.

Загрузите KB4100375, первое обновление для Windows 10 за апрель.Патч вторник

Что ж, несмотря на все слухи и инсайдерскую информацию относительно дата запуска апрельского обновления Windows 10, Microsoft не раз меняла свое мнение. Многие ожидали, что технический гигант выпус...

Читать далее