זוג באגים של Galaxy App Store מציעים לתוקפי סייבר גישה למכשיר נייד

זוג באגים של Galaxy App Store מציעים לתוקפי סייבר גישה למכשיר נייד

זוג באגים ב-Galaxy App Store מציעים לתוקפי סייבר גישה למכשיר נייד PlatoBlockchain מודיעין נתונים. חיפוש אנכי. איי.

ל-Galaxy App Store, חנות האפליקציות הנייד הרשמית הזמינה במכשירי סמסונג, יש שתי נקודות תורפה, שאם מנוצלות, עלולות לאפשר לשחקני איום להתקין אפליקציה זדונית מבלי שהמשתמש ידע אי פעם שהיא התרחשה.

הבעיה משפיעה רק על מכשירים עם אנדרואיד 12 ומטה, על פי ניתוח של NCC Group.

הפגיעות הראשונה, במעקב כ-CVE-2023-21433, מאפשרת לתוקפים להתקין יישומים מ-Galaxy App Store. השני, במעקב כ-CVE-2023-21434, יכול לאפשר לתוקפים להשיק תחום אינטרנט שהם שולטים בו ולבצע JavaScript, הסביר דוח NCC Group על הבאגים.

"סמסונג הוציאה גרסה מעודכנת של Galaxy App Store (גרסה 4.5.49.8)", קן גנון מקבוצת NCC אמר. "על המשתמשים לפתוח את ה-Galaxy App Store בטלפון שלהם, ואם תתבקשו להוריד ולהתקין את הגרסה העדכנית ביותר."

התעדכן באיומי אבטחת הסייבר האחרונים, נקודות תורפה שהתגלו לאחרונה, מידע על פרצות מידע ומגמות מתפתחות. נמסר מדי יום או שבועי ישירות לתיבת הדואר הנכנס שלך.

בול זמן:

עוד מ קריאה אפלה