Spoločnosť Microsoft opravuje hlavné chyby zabezpečenia v aplikáciách pre Android pomocou protokolu MSAL

Android

Ako sa to deje každý mesiac, December Patch utorok aktualizácie sú konečne tu. Tieto aktualizácie obsahujú množstvo nových bezpečnostných funkcií a opravy niektorých najdôležitejších používaných funkcií systému Microsoft Windows.

Spoločnosť Microsoft navyše odhalila niekoľko slabých miest, ktoré sa jej počas tej doby podarilo identifikovať a opraviť.

Spoločnosť Microsoft napríklad potvrdzuje existenciu chyby zabezpečenia zverejnenia informácií o systéme Android prostredníctvom jedného z nich Vlákna CVE.

Čo je táto zraniteľnosť zverejnenia informácií o systéme Android?

Zdá sa, že aplikácie pre Android, ktoré používajú Microsoft Authentication Library (MSAL) 0.3.1-Alpha alebo novšiu, trpia chybou zraniteľnosť pri zverejňovaní informácií.

Zdá sa však, že na zneužitie zraniteľnosti je potrebné splniť určité podmienky. Bohužiaľ, ak sú tieto podmienky splnené, tjeho zraniteľnosť by mohla viesť k odhaleniu citlivých údajov.

Na druhej strane, aby sa mohla zneužiť táto slabá stránka, útočník by musel byť autentifikovaný, aby mal právo nazerať na citlivé údaje.

Táto najnovšia aktualizácia zabezpečenia sa stará o túto vec úpravou spôsobu sanitácie údajov.

Spoločnosť Microsoft nezverejnila, aký druh informácií možno presne odhaliť, ale pokračovali ďalej a uviedli, že:

Typ informácií, ktoré by mohli byť zverejnené, ak by útočník úspešne zneužil túto chybu zabezpečenia, sú citlivé informácie.

Citlivé informácie môžu znamenať čokoľvek, od kontaktných údajov po heslá alebo informácie o kreditnej karte uložené v telefóne.

Vzhľadom na dôležitosť a citlivosť týchto informácií je riešenie tejto chyby zabezpečenia skvelou správou.

Ak aj vy chcete využívať výhody týchto bezpečnostných funkcií, nainštalujte si najnovšie aktualizácie Patch Tuesday hneď, ako budú k dispozícii.

Ak neviete, ako ich nainštalovať, vyskúšajte toto podrobný sprievodca pre viac info.

Poznámka editora: Ak chcete vedieť všetko, o čom by ste mali vedieť Patch utorok, odhlásiť satohto hĺbkového sprievodcu.
Teraz môžete vidieť priečinky OneDrive na svojom zariadení s Androidom

Teraz môžete vidieť priečinky OneDrive na svojom zariadení s AndroidomProblémy So Systémom AndroidWindows 11

Odteraz budete môcť používať aj panel úloh po umiestnení kurzora myši.Subsystém Windows pre Android má len veľa aktualizácií.Teraz máte správny prístup k priečinkom OneDrive v systéme Android.Aktua...

Čítaj viac
Prečo je Samsung One UI Home v službe Google Activity?

Prečo je Samsung One UI Home v službe Google Activity?SamsungProblémy So Systémom AndroidGoogle

Netrápte sa tým príliš!Samsung One UI Home je vstavaná aplikácia v telefónoch Samsung a môže sa zobraziť v službe Aktivita Google.Prečítajte si túto príručku a zistite, prečo je to tak a ako sa zba...

Čítaj viac
Oprava: Služba RPC Executor Service vyvolala chybu

Oprava: Služba RPC Executor Service vyvolala chybuProblémy S PrihlásenímProblémy So Systémom AndroidGoogle

Ak čakanie nefunguje, vymažte vyrovnávaciu pamäťAk chcete opraviť Služba spúšťača RPC vyvolala chybu problém, prepnúť na inú sieť, odstrániť konflikty tretích strán alebo obnoviť výrobné nastavenia...

Čítaj viac