Tutup iklan

Pada peranti anda Galaxy anda harus mengemas kini kedai dengan segera Galaxy Kedai. Kegagalan berbuat demikian mendedahkan mereka kepada potensi risiko keselamatan.

Pakar keselamatan siber dari syarikat itu NCC Group ditemui di kedai minggu ini Galaxy Simpan dua kelemahan yang serius. Kedua-duanya telah diperbaiki, tetapi kedai perlu dikemas kini untuk menggunakan pembetulan.

Cacat keselamatan pertama, yang dikenal pasti oleh pakar di NCC Group sebagai CVE-2023-21433, disebabkan oleh "kawalan akses yang tidak betul" di kedai Galaxy Simpan dan benarkan penyerang memasang apl pada peranti pengguna tanpa pengetahuan mereka. Walau bagaimanapun, aplikasi sedemikian mesti tersedia melalui kedai Samsung di tempat pertama, dan ralat hanya menjejaskan sistem Android 12 dan versi terdahulunya. Telefon pintar dan tablet gergasi Korea itu berjalan Androidu 13 dilindungi daripada kelemahan ini. Eksploitasi ini tidak begitu berbahaya kerana ia hanya boleh memasang apl dari gedung aplikasi yang agak selamat, tetapi ia masih penting untuk menampal.

Kerentanan kedua, yang dikenal pasti sebagai CVE-2023-21434, juga berpotensi menimbulkan masalah. Penapis web v Galaxy Kedai tidak dikonfigurasikan dengan betul dan membenarkan akses kepada domain berniat jahat jika ia mempunyai elemen yang serupa dengan URL yang diluluskan. Risiko utama di sini ialah serangan menggunakan JavaScript yang boleh dimuatkan. Anda boleh memuat turun versi baharu kedai (4.5.49.8). di sini.

Paling banyak dibaca hari ini

.