サイバー攻撃者にモバイル デバイスへのアクセスを提供する Galaxy App Store のバグのペア

サイバー攻撃者にモバイル デバイスへのアクセスを提供する Galaxy App Store のバグのペア

Galaxy App Store の 2 つのバグは、サイバー攻撃者にモバイル デバイスから PlatoBlockchain データ インテリジェンスへのアクセスを提供します。垂直検索。あい。

Galaxy App Store (Samsung デバイスで利用可能な公式モバイル アプリ ストア) には XNUMX つの脆弱性があり、悪用されると、攻撃者は悪意のあるアプリケーションをユーザーが気付かないうちにインストールできる可能性があります。

NCC グループの分析によると、この問題は Android 12 以前のデバイスにのみ影響します。

CVE-2023-21433 として追跡されている最初の脆弱性により、攻撃者は Galaxy App Store からアプリケーションをインストールできます。 2023 つ目は、CVE-21434-XNUMX として追跡されており、攻撃者が制御および実行する Web ドメインを起動させる可能性があります。 JavaScriptを、説明されたバグに関するNCCグループのレポート。

Samsung は、Galaxy App Store の更新バージョン (バージョン 4.5.49.8) をリリースしました」と、NCC Group の Ken Gannon 氏は述べています。 . 「ユーザーはスマートフォンで Galaxy App Store を開き、プロンプトが表示されたら、最新バージョンをダウンロードしてインストールする必要があります。」

最新のサイバーセキュリティの脅威、新たに発見された脆弱性、データ侵害情報、および新たな傾向についていく。 メールの受信トレイに毎日または毎週配信されます。

タイムスタンプ:

より多くの 暗い読書