Et par Galaxy App Store-feil gir tilgang til nettangripere på mobilenheter

Et par Galaxy App Store-feil gir tilgang til nettangripere på mobilenheter

Et par Galaxy App Store-feil tilbyr nettangripere mobilenhetstilgang PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

Galaxy App Store, den offisielle mobilappbutikken som er tilgjengelig på Samsung-enheter, har to sårbarheter, som, hvis de utnyttes, kan tillate trusselaktører å installere en ondsinnet applikasjon uten at brukeren noen gang vet at det har funnet sted.

Problemet påvirker kun enheter med Android 12 og lavere, ifølge en analyse fra NCC Group.

Den første sårbarheten, sporet som CVE-2023-21433, lar angripere installere applikasjoner fra Galaxy App Store. Den andre, sporet som CVE-2023-21434, kan la angripere starte et webdomene de kontrollerer og kjører Javascript, forklarte NCC Group-rapporten om feilene.

"Samsung har gitt ut en oppdatert versjon av Galaxy App Store (versjon 4.5.49.8),» NCC Groups Ken Gannon sa. "Brukere bør åpne Galaxy App Store på telefonen, og, hvis du blir bedt om det, laste ned og installere den nyeste versjonen."

Hold deg oppdatert med de siste cybersikkerhetstruslene, nylig oppdagede sårbarheter, informasjon om datainnbrudd og nye trender. Leveres daglig eller ukentlig rett til e-postinnboksen din.

Tidstempel:

Mer fra Mørk lesning