Microsoft исправляет серьезную уязвимость в приложениях Android с помощью MSAL

Android

Как это бывает каждый месяц, Декабрьский патч вторник обновления наконец-то здесь. Эти обновления включают множество новых функций безопасности и исправления некоторых из наиболее важных используемых функций Microsoft Windows.

Кроме того, Microsoft выявила несколько уязвимостей, которые ей удалось выявить и исправить в процессе.

Например, Microsoft подтверждает существование уязвимости Android, связанной с раскрытием информации, через одну из своих CVE темы.

Что это за уязвимость Android, связанная с раскрытием информации?

По-видимому, приложения Android, использующие Microsoft Authentication Library (MSAL) 0.3.1-Alpha или более поздней версии, страдают от раскрытие информации уязвимость.

Однако может показаться, что для использования уязвимости необходимо выполнение определенных условий. К сожалению, если эти условия соблюдены, tего уязвимость может привести к раскрытию конфиденциальных данных.

С другой стороны, чтобы воспользоваться этой уязвимостью, злоумышленнику необходимо пройти аутентификацию, чтобы иметь право просматривать конфиденциальные данные.

Это последнее обновление безопасности решает эту проблему, изменяя способ очистки данных.

Microsoft не раскрывает, какая именно информация может быть раскрыта, но они пошли дальше и заявили, что:

Тип информации, которая может быть раскрыта в случае успешного использования злоумышленником этой уязвимости, является конфиденциальной.

Конфиденциальная информация может означать что угодно, от контактных данных до паролей или информации о кредитной карте, хранящейся в телефоне.

Учитывая важность и конфиденциальность этой информации, решение этой уязвимости - отличная новость.

Если вы тоже хотите воспользоваться этими функциями безопасности, убедитесь, что вы установили последние обновления Patch Tuesday, как только они станут доступны.

Если вы не знаете, как их установить, посмотрите это подробное руководство для получения дополнительной информации.

Примечание редактора. Если вы хотите знать все, что нужно знать о Патч вторник, проверитьэто подробное руководство.
Теперь вы можете видеть папки OneDrive на своем Android-устройстве

Теперь вы можете видеть папки OneDrive на своем Android-устройствепроблемы с AndroidОкна 11

Теперь вы также сможете использовать панель задач с наведением.В подсистеме Windows для Android достаточно много обновлений.Теперь вы можете правильно получать доступ к папкам OneDrive на Android.О...

Читать далее
Почему Samsung One UI Home отображается в активности Google?

Почему Samsung One UI Home отображается в активности Google?Samsungпроблемы с AndroidGoogle

Не переживайте по этому поводу слишком сильно!Samsung One UI Home — это встроенное приложение на телефонах Samsung, которое может отображаться в истории Google.Прочтите это руководство, чтобы узнат...

Читать далее
Исправлено: служба RPC Executor выдавала ошибку.

Исправлено: служба RPC Executor выдавала ошибку.Проблемы со входомпроблемы с AndroidGoogle

Очистите кеш, если ожидание не помогло.Чтобы исправить Служба исполнителя RPC выдала ошибку проблему, переключитесь на другую сеть, устраните сторонние конфликты или выполните сброс настроек устрой...

Читать далее