Aizvērt sludinājumu

Jūsu ierīcē Galaxy jums nekavējoties jāatjaunina veikals Galaxy Veikals. Ja tas netiek izdarīts, viņi tiek pakļauti potenciālam drošības riskam.

Uzņēmuma kiberdrošības eksperti NCC grupa šonedēļ atklāja veikalā Galaxy Saglabājiet divas nopietnas ievainojamības. Abi jau ir laboti, taču veikals ir jāatjaunina, lai piemērotu labojumus.

Pirmo drošības trūkumu, ko NCC Group eksperti identificēja kā CVE-2023-21433, izraisīja "nepareiza piekļuves kontrole" veikalā. Galaxy Saglabā un ļauj uzbrucējiem instalēt lietotnes lietotāja ierīcē bez viņu ziņas. Tomēr šādai lietotnei vispirms ir jābūt pieejamai Samsung veikalā, un kļūda ietekmē tikai sistēmu Android 12 un tās iepriekšējās versijas. Korejas giganta viedtālruņi un planšetdatori darbojas Androidu 13 ir aizsargāti pret šo ievainojamību. Šī izmantošana nav tik bīstama, jo tā var instalēt lietotnes tikai no salīdzinoši droša lietotņu veikala, taču joprojām ir svarīgi to labot.

Problēmas varēja radīt arī otra ievainojamība, kas identificēta kā CVE-2023-21434. Tīmekļa filtrs v Galaxy Veikals nebija pareizi konfigurēts un ļāva piekļūt ļaunprātīgiem domēniem, ja tajos bija apstiprinātam URL līdzīgi elementi. Galvenais risks šeit bija uzbrukumi, izmantojot JavaScript, ko varēja ielādēt. Jūs varat lejupielādēt jauno veikala versiju (4.5.49.8). šeit.

Šodien visvairāk lasītais

.