Como sucede todos los meses, las actualizaciones del martes de parche de diciembre finalmente están aquí. Estas actualizaciones incluyen una serie de nuevas características de seguridad y correcciones a algunas de las características más importantes de Microsoft Windows en uso.
Además, Microsoft reveló varias vulnerabilidades que logró identificar y corregir en el camino.
Por ejemplo, Microsoft confirma la existencia de una vulnerabilidad de divulgación de información de Android a través de uno de sus hilos CVE.
¿Qué es esta vulnerabilidad de divulgación de información de Android?
Aparentemente, las aplicaciones de Android que usan la Biblioteca de autenticación de Microsoft (MSAL) 0.3.1-Alpha o posterior sufren de una vulnerabilidad de divulgación de información.
Sin embargo, parece que se deben cumplir ciertas condiciones para poder explotar la vulnerabilidad. Desafortunadamente, si se cumplen esas condiciones, esta vulnerabilidad podría dar lugar a la exposición de datos confidenciales.
Por otro lado, para aprovechar esta vulnerabilidad, el atacante necesitaría ser autenticado para poder tener el derecho de ver los datos confidenciales.
Esta última actualización de seguridad se ocupa del asunto modificando cómo se desinfectan los datos.
Microsoft no reveló qué tipo de información podría exponerse exactamente, pero continuaron y declararon que:
El tipo de información que podría divulgarse si un atacante explotara con éxito esta vulnerabilidad es información confidencial.
La información confidencial puede significar cualquier cosa, desde datos de contacto hasta contraseñas o información de tarjeta de crédito almacenada en el teléfono.
Dada la importancia y la sensibilidad de esta información, haber resuelto esta vulnerabilidad es una gran noticia.
Si también desea aprovechar estas características de seguridad, asegúrese de instalar las últimas actualizaciones de Patch Tuesday tan pronto como estén disponibles.
Si no sabe cómo instalarlos, consulte esta guía detallada para obtener más información.
Nota del editor: si desea saber todo lo que hay que saber sobre Patch Tuesday , consulte esta guía detallada .