Et par Galaxy App Store-fejl tilbyder cyberangrebsadgang til mobilenheder

Et par Galaxy App Store-fejl tilbyder cyberangrebsadgang til mobilenheder

Pair of Galaxy App Store Bugs Offer Cyberattackers Mobile Device Access PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Galaxy App Store, den officielle mobilapp-butik, der er tilgængelig på Samsung-enheder, har to sårbarheder, som, hvis de udnyttes, kan tillade trusselsaktører at installere en ondsindet applikation, uden at brugeren nogensinde ved, at det har fundet sted.

Problemet påvirker kun enheder med Android 12 og lavere, ifølge en analyse fra NCC Group.

Den første sårbarhed, sporet som CVE-2023-21433, lader angribere installere applikationer fra Galaxy App Store. Den anden, sporet som CVE-2023-21434, kunne lade angribere starte et webdomæne, de kontrollerer og udfører JavaScript, forklarede NCC Groups rapport om fejlene.

"Samsung har udgivet en opdateret version af Galaxy App Store (version 4.5.49.8),« NCC Groups Ken Gannon sagde. "Brugere skal åbne Galaxy App Store på deres telefon og, hvis du bliver bedt om det, downloade og installere den nyeste version."

Hold dig opdateret med de seneste cybersikkerhedstrusler, nyopdagede sårbarheder, oplysninger om databrud og nye tendenser. Leveres dagligt eller ugentligt lige til din e-mail-indbakke.

Tidsstempel:

Mere fra Mørk læsning