Sepasang Bug Galaxy App Store Menawarkan Akses Perangkat Seluler Cyberattackers

Sepasang Bug Galaxy App Store Menawarkan Akses Perangkat Seluler Cyberattackers

Sepasang Bug Galaxy App Store Menawarkan Penyerang Siber Akses Perangkat Seluler Kecerdasan Data PlatoBlockchain. Pencarian Vertikal. Ai.

Galaxy App Store, toko aplikasi seluler resmi yang tersedia di perangkat Samsung, memiliki dua kerentanan, yang, jika dieksploitasi, dapat memungkinkan pelaku ancaman memasang aplikasi berbahaya tanpa pernah diketahui pengguna.

Masalahnya hanya memengaruhi perangkat dengan Android 12 dan lebih rendah, menurut analisis dari NCC Group.

Kerentanan pertama, dilacak sebagai CVE-2023-21433, memungkinkan penyerang menginstal aplikasi dari Galaxy App Store. Yang kedua, dilacak sebagai CVE-2023-21434, memungkinkan penyerang meluncurkan domain Web yang mereka kendalikan dan jalankan JavaScript, laporan NCC Group tentang bug tersebut dijelaskan.

"Samsung telah merilis versi terbaru dari Galaxy App Store (versi 4.5.49.8),โ€ Ken Gannon dari NCC Group tersebut. โ€œPengguna harus membuka Galaxy App Store di ponsel mereka, dan jika diminta, unduh dan instal versi terbaru.โ€

Ikuti terus ancaman keamanan siber terbaru, kerentanan yang baru ditemukan, informasi pelanggaran data, dan tren yang muncul. Dikirimkan setiap hari atau setiap minggu langsung ke kotak masuk email Anda.

Stempel Waktu:

Lebih dari Bacaan gelap