Pari Galaxy App Store -virhettä tarjoavat kyberhyökkääjille pääsyn mobiililaitteisiin

Pari Galaxy App Store -virhettä tarjoavat kyberhyökkääjille pääsyn mobiililaitteisiin

Pari Galaxy App Store -vikaa tarjoavat kyberhyökkääjille mobiililaitteiden pääsyn PlatoBlockchain Data Intelligence -tietoihin. Pystysuuntainen haku. Ai.

Galaxy App Storessa, virallisessa Samsung-laitteille saatavilla olevassa mobiilisovelluskaupassa, on kaksi haavoittuvuutta, joita hyödynnettynä uhkatekijät voivat asentaa haitallisen sovelluksen ilman, että käyttäjä tietää sen tapahtuneen.

Ongelma koskee vain laitteita, joissa on Android 12 tai vanhempi, NCC Groupin analyysin mukaan.

Ensimmäinen haavoittuvuus, jota jäljitetään nimellä CVE-2023-21433, antaa hyökkääjille mahdollisuuden asentaa sovelluksia Galaxy App Storesta. Toinen, jota seurataan nimellä CVE-2023-21434, voi antaa hyökkääjien käynnistää verkkotunnuksen, jota he hallitsevat ja suorittavat. JavaScript, NCC Groupin raportti vioista selitti.

"Samsung on julkaissut päivitetyn version Galaxy App Storesta (versio 4.5.49.8), NCC Groupin Ken Gannon sanoi. "Käyttäjien tulee avata Galaxy App Store puhelimellaan ja pyydettäessä ladata ja asentaa uusin versio."

Pysy ajan tasalla uusimpien kyberturvallisuusuhkien, äskettäin löydettyjen haavoittuvuuksien, tietomurtotietojen ja uusien trendien kanssa. Toimitetaan päivittäin tai viikoittain suoraan sähköpostiisi.

Aikaleima:

Lisää aiheesta Pimeää luettavaa