DrWindows
Redaktion
Menschlicher Fehler: Sicherheitslücke in diversen Android-Apps von Microsoft geschlossen
von Kevin Kozuszek
Manchmal kann ein menschlicher Fehler auch mal theoretisch schwerwiegendere Folgen haben. Das mussten auch die Sicherheitsforscher von Enclave AI feststellen, als sie mit FlagLeft auf einen durchaus kuriosen Umstand entdeckt haben, der Word, Excel, PowerPoint, Loop, OneNote und Microsoft 365 Copilot zu leichten Zielen gemacht hätte. Patches stehen mittlerweile bereit.
Entwickler bei Microsoft, die für die hauseigenen Android-Apps zuständig sind, haben beim Kompilieren eines Updates einen entsprechenden Debug-Flag aktiv gelassen, der in den produktiven und stabilen Versionen besagter Apps nichts verloren hatte. Der Fehler an sich ist menschlich, hätte im Zusammenspiel mit einer Komfortfunktion aber die Chance geboten, dass beliebige Apps unter Android theoretisch Zugriff auf das Microsoft-Konto hätten bekommen können.
Betroffen war die Möglichkeit, das Konto zwischen den verschiedenen Apps zu teilen. Wenn ihr in eine der Apps eingeloggt seid, müsst ihr so bei den anderen nicht jedesmal erneut den Login machen, sondern diese können das von der ersten App übernehmen. Genau dieser Prozess hätte hier gewaltig schief gehen können, allerdings war der Fix eben auch genauso einfach. Sofern ihr die aktuellsten Versionen dieser Apps unter Android einsetzt, seid ihr also sicher.
Der Beitrag Menschlicher Fehler: Sicherheitslücke in diversen Android-Apps von Microsoft geschlossen erschien zuerst auf Dr. Windows.
Hinweis: Der Artikel wird möglicherweise nicht vollständig angezeigt, eingebettete Medien sind in dieser Vorschau beispielsweise nicht zu sehen.
Artikel im Blog lesen
von Kevin Kozuszek
Manchmal kann ein menschlicher Fehler auch mal theoretisch schwerwiegendere Folgen haben. Das mussten auch die Sicherheitsforscher von Enclave AI feststellen, als sie mit FlagLeft auf einen durchaus kuriosen Umstand entdeckt haben, der Word, Excel, PowerPoint, Loop, OneNote und Microsoft 365 Copilot zu leichten Zielen gemacht hätte. Patches stehen mittlerweile bereit.
Entwickler bei Microsoft, die für die hauseigenen Android-Apps zuständig sind, haben beim Kompilieren eines Updates einen entsprechenden Debug-Flag aktiv gelassen, der in den produktiven und stabilen Versionen besagter Apps nichts verloren hatte. Der Fehler an sich ist menschlich, hätte im Zusammenspiel mit einer Komfortfunktion aber die Chance geboten, dass beliebige Apps unter Android theoretisch Zugriff auf das Microsoft-Konto hätten bekommen können.
Betroffen war die Möglichkeit, das Konto zwischen den verschiedenen Apps zu teilen. Wenn ihr in eine der Apps eingeloggt seid, müsst ihr so bei den anderen nicht jedesmal erneut den Login machen, sondern diese können das von der ersten App übernehmen. Genau dieser Prozess hätte hier gewaltig schief gehen können, allerdings war der Fix eben auch genauso einfach. Sofern ihr die aktuellsten Versionen dieser Apps unter Android einsetzt, seid ihr also sicher.
Der Beitrag Menschlicher Fehler: Sicherheitslücke in diversen Android-Apps von Microsoft geschlossen erschien zuerst auf Dr. Windows.
Hinweis: Der Artikel wird möglicherweise nicht vollständig angezeigt, eingebettete Medien sind in dieser Vorschau beispielsweise nicht zu sehen.
Artikel im Blog lesen