ช่องโหว่ Xbox Live Auth Manager สำหรับ Windows ได้รับการแก้ไขแล้ว

  • เราไม่เคยได้ยินคำว่า Patch Tuesday และ Xbox ในประโยคเดียวกันมาระยะหนึ่งแล้ว
  • อย่างไรก็ตาม ในเดือนนี้ ยักษ์ใหญ่ด้านเทคโนโลยีของ Redmond ได้ตัดสินใจแก้ไขช่องโหว่ที่มีเป้าหมายทั้งคู่
  • วางใจได้ว่าช่องโหว่ของสิทธิ์ในการยกระดับ Xbox Live Auth Manager สำหรับ Windows หายไปแล้ว
  • Microsoft ให้บริการแก้ไขผ่านการเปิดตัวแก้ไขความปลอดภัย Patch Tuesday รายเดือน
xbox patch วันอังคาร

ทุกสิ่งที่ทุกคนสามารถพูดถึงได้ในปัจจุบันคือการเปิดตัว Patch Tuesday ใหม่ของ Microsoft ซึ่งอย่างที่คุณทราบ จะเกิดขึ้นทุกวันอังคารที่สองของทุกเดือน

วันนี้ 8 ม.ค. 2565 ยักษ์ใหญ่ด้านเทคโนโลยีจากเรดมอนด์ได้เปิดตัว 71 CVEsโดยมีสามรายการทำเครื่องหมายว่าวิกฤต และเรามี ลิงค์ดาวน์โหลด พร้อมสำหรับคุณ.

และในบรรดา 71 CVE ที่เปิดตัวในเดือนนี้ เป็นเกมที่กำหนดเป้าหมายผู้เล่น Xbox บนระบบปฏิบัติการ Windows แต่โชคดีที่ Microsoft ได้ครอบคลุมแล้ว (CVE-2022-21967).

ช่องโหว่อื่นถูกลบออกจากรายการโดย Microsoft

อันที่จริง นี่ดูเหมือนจะเป็นแพตช์ความปลอดภัยแรกที่ส่งผลกระทบต่อ Xbox โดยเฉพาะ ดังนั้นเราจึงสามารถเข้าใจการเลิกคิ้วและการไอที่สับสนได้

แต่นี่ไม่ใช่เรื่องตลก เนื่องจาก Microsoft รับทราบถึงอันตรายที่อาจเกิดขึ้นจากช่องโหว่นี้ หากจะถูกโจมตีโดยบุคคลที่สามที่ประสงค์ร้าย

เห็นได้ชัดว่ามี คำแนะนำ สำหรับใบรับรอง Xbox Live ที่เปิดเผยโดยไม่ได้ตั้งใจซึ่งเปิดตัวในปี 2015 แต่ดูเหมือนว่าจะเป็นการอัปเดตเฉพาะด้านความปลอดภัยครั้งแรกสำหรับอุปกรณ์เอง

Microsoft รับทราบใบรับรองดิจิทัล SSL/TLS สำหรับ *.xboxlive.com ซึ่งมีการเปิดเผยคีย์ส่วนตัวโดยไม่ได้ตั้งใจ สามารถใช้ใบรับรองเพื่อพยายามโจมตีแบบคนกลาง ไม่สามารถใช้ออกใบรับรองอื่น ปลอมแปลงเป็นโดเมนอื่น หรือเซ็นรหัสได้ ปัญหานี้ส่งผลกระทบต่อ Microsoft Windows รุ่นที่รองรับทั้งหมด Microsoft ไม่ทราบถึงการโจมตีที่เกี่ยวข้องกับปัญหานี้ในขณะนี้

ยักษ์ใหญ่ด้านเทคโนโลยียังตั้งข้อสังเกตว่าระบบปฏิบัติการ Windows อื่น ๆ ไม่ได้รับผลกระทบจากข้อผิดพลาดนี้ด้วยซ้ำ

ยังคงไม่ชัดเจนนักว่าอาชญากรไซเบอร์สามารถยกระดับสิทธิ์โดยใช้ช่องโหว่นี้ได้อย่างไร แต่องค์ประกอบ Auth Manager ถูกระบุว่าได้รับผลกระทบ

บริการนี้จัดการการโต้ตอบกับบริการ Xbox Live ดังนั้นหากคุณรู้ว่าคุณต้องพึ่งพา Xbox หรือ Xbox Live ตรวจสอบให้แน่ใจว่าโปรแกรมแก้ไขนี้ไม่มีใครสังเกตเห็น

นั่นคือ เราสามารถเพิ่มจุดบกพร่องที่น่ารำคาญอีกรายการลงในรายการปัญหา ซึ่งหวังว่าจะไม่ต้องจัดการอีกในอนาคต

คุณรู้หรือไม่เกี่ยวกับการมีอยู่ของช่องโหว่นี้? แบ่งปันความคิดของคุณกับเราในส่วนความคิดเห็นด้านล่าง

Windows 10 กรกฎาคม Patch Tuesday [ลิงก์ดาวน์โหลดโดยตรง]

Windows 10 กรกฎาคม Patch Tuesday [ลิงก์ดาวน์โหลดโดยตรง]แพทช์วันอังคารWindows 10

การอัปเดตกรกฎาคม Patch Tuesday มาถึงแล้วสำหรับ Windows 10 เวอร์ชันหลักทั้งหมดบทความด้านล่างนี้จะทำหน้าที่เป็นบันทึกการเปลี่ยนแปลงสำหรับการอัปเดตของเดือนนี้ ตลอดจนวิธีการดาวน์โหลดการอัปเดตโดยตรงหากค...

อ่านเพิ่มเติม
ลิงก์ดาวน์โหลดโดยตรงสำหรับการอัปเดต Windows 10 กรกฎาคม Patch Tuesday

ลิงก์ดาวน์โหลดโดยตรงสำหรับการอัปเดต Windows 10 กรกฎาคม Patch Tuesdayแพทช์วันอังคารWindows 10

Microsoft เพิ่งเปิดตัวอัปเดตกรกฎาคม Patch Tuesday สำหรับ Windows 10 ทุกรุ่นที่รองรับในปัจจุบันเช่นเดียวกับการอัปเดตก่อนหน้า แบทช์ล่าสุดมีการปรับปรุงเล็กน้อย นอกจากนี้ การอัปเดตเหล่านี้ยังแก้ไขชุดข้...

อ่านเพิ่มเติม
Windows 10 v1809 และ 1803 รับการอัปเดต Patch Tuesday ใหม่

Windows 10 v1809 และ 1803 รับการอัปเดต Patch Tuesday ใหม่แพทช์วันอังคาร

Patch Tuesday ฉบับแรกของปี 2020 มาแล้ว การเปิดตัวของเดือนนี้มีการอัปเดตสะสมสองรายการสำหรับการอัปเดต Windows 10 ตุลาคม 2018 และการอัปเดต Windows 10 เมษายน 2018 ได้แก่ KB4534273 และ KB4534293.คุณสามา...

อ่านเพิ่มเติม