Reklamı Kapat

Cihazınızda Galaxy mağazayı hemen güncellemelisiniz Galaxy Mağaza. Bunu yapmamak onları potansiyel bir güvenlik riskine maruz bırakır.

Şirketin siber güvenlik uzmanları NCC Grubu bu hafta mağazada keşfedildi Galaxy İki ciddi güvenlik açığını saklayın. Her ikisi de zaten düzeltildi ancak düzeltmelerin uygulanabilmesi için mağazanın güncellenmesi gerekiyor.

NCC Group uzmanları tarafından CVE-2023-21433 olarak tanımlanan ilk güvenlik açığı, mağazadaki "uygun olmayan erişim kontrolünden" kaynaklanıyor Galaxy Saldırganların kullanıcının cihazına bilgisi olmadan uygulama yüklemesine izin verir ve depolar. Ancak böyle bir uygulamanın ilk etapta Samsung mağazası aracılığıyla edinilmesi gerekiyor ve hata yalnızca sistemi etkiliyor Android 12 ve önceki sürümleri. Koreli devin akıllı telefonları ve tabletleri çalışıyor Androidu 13 bu güvenlik açığına karşı korunmaktadır. Bu istismar o kadar da tehlikeli değil çünkü yalnızca nispeten güvenli bir uygulama mağazasından uygulamalar yükleyebiliyor ancak bunu düzeltmek yine de önemli.

CVE-2023-21434 olarak tanımlanan ikinci bir güvenlik açığının da sorun yaratma potansiyeli vardı. Web filtresi v Galaxy Mağaza doğru şekilde yapılandırılmamıştı ve onaylanmış bir URL'ye benzer öğelere sahip olmaları durumunda kötü amaçlı alan adlarına erişime izin veriliyordu. Buradaki ana risk, yüklenebilecek JavaScript kullanan saldırılardı. Mağazanın yeni sürümünü (4.5.49.8) indirebilirsiniz. burada.

Bugünün en çok okunanları

.