Paar Galaxy App Store'i vead pakuvad küberründajatele juurdepääsu mobiilseadmetele

Paar Galaxy App Store'i vead pakuvad küberründajatele juurdepääsu mobiilseadmetele

Paar Galaxy App Store'i vead pakuvad küberründajatele mobiilseadmetele juurdepääsu PlatoBlockchaini andmete luurele. Vertikaalne otsing. Ai.

Samsungi seadmetes saadaoleval ametlikul mobiilirakenduste poel Galaxy App Store on kaks haavatavust, mille ärakasutamine võib lubada ohus osalejatel installida pahatahtliku rakenduse, ilma et kasutaja selle toimumisest teaks.

NCC Groupi analüüsi kohaselt mõjutab probleem ainult Android 12 ja vanema versiooniga seadmeid.

Esimene haavatavus, mida jälgitakse kui CVE-2023-21433, võimaldab ründajatel installida rakendusi Galaxy App Store'ist. Teine, mida jälgitakse kui CVE-2023-21434, võib lubada ründajatel käivitada veebidomeeni, mida nad juhivad ja käivitavad JavaScript, selgitas NCC Groupi aruanne vigade kohta.

"Samsung on välja andnud Galaxy App Store'i uuendatud versiooni (versioon 4.5.49.8),“ NCC Groupi Ken Gannon ütles. "Kasutajad peaksid oma telefonis avama Galaxy App Store'i ning viipamisel alla laadima ja installima uusima versiooni."

Hoidke end kursis viimaste küberjulgeolekuohtude, äsja avastatud haavatavuste, andmete rikkumise teabe ja esilekerkivate trendidega. Tarnitakse iga päev või kord nädalas otse teie e-posti postkasti.

Ajatempel:

Veel alates Tume lugemine