زوج من أخطاء متجر تطبيقات Galaxy توفر الوصول إلى الأجهزة المحمولة للمهاجمين الإلكترونيين

زوج من أخطاء متجر تطبيقات Galaxy توفر الوصول إلى الأجهزة المحمولة للمهاجمين الإلكترونيين

زوج من الأخطاء البرمجية في متجر تطبيقات Galaxy يوفر للمهاجمين الإلكترونيين إمكانية الوصول إلى الأجهزة المحمولة وذكاء بيانات PlatoBlockchain. البحث العمودي. منظمة العفو الدولية.

يحتوي متجر تطبيقات الهاتف Galaxy App Store ، وهو متجر تطبيقات الأجهزة المحمولة الرسمي المتاح على أجهزة Samsung ، على نقطتي ضعف ، والتي ، إذا تم استغلالها ، يمكن أن تسمح لممثلي التهديد بتثبيت تطبيق ضار دون أن يعلم المستخدم بحدوث ذلك.

تؤثر المشكلة فقط على الأجهزة التي تعمل بنظام Android 12 والإصدارات الأقدم ، وفقًا لتحليل من مجموعة NCC.

الثغرة الأولى ، التي تم تتبعها باسم CVE-2023-21433 ، تتيح للمهاجمين تثبيت التطبيقات من متجر تطبيقات Galaxy. الثاني ، الذي تم تتبعه كـ CVE-2023-21434 ، يمكن أن يسمح للمهاجمين بإطلاق مجال ويب يتحكمون فيه وينفذه جافا سكريبت، أوضح تقرير مجموعة NCC عن الأخطاء.

"أصدرت شركة Samsung إصدارًا محدثًا من متجر تطبيقات Galaxy (الإصدار 4.5.49.8) ، "كين غانون من مجموعة NCC محمد. "يجب على المستخدمين فتح متجر تطبيقات Galaxy على هواتفهم ، وتنزيل أحدث إصدار وتثبيته إذا طُلب منهم ذلك."

مواكبة أحدث تهديدات الأمن السيبراني ونقاط الضعف المكتشفة حديثًا ومعلومات خرق البيانات والاتجاهات الناشئة. يتم تسليمها يوميًا أو أسبوعيًا مباشرة إلى صندوق بريدك الإلكتروني.

الطابع الزمني:

اكثر من قراءة مظلمة