Par hroščev Galaxy App Store kibernetskim napadalcem ponuja dostop do mobilnih naprav

Par hroščev Galaxy App Store kibernetskim napadalcem ponuja dostop do mobilnih naprav

Pair of Galaxy App Store Bugs Offer Cyberattackers Mobile Device Access PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Galaxy App Store, uradna trgovina z mobilnimi aplikacijami, ki je na voljo v napravah Samsung, ima dve ranljivosti, ki bi lahko, če bi bili izkoriščeni, akterjem groženj omogočili namestitev zlonamerne aplikacije, ne da bi uporabnik sploh vedel, da se je zgodila.

Težava vpliva samo na naprave z Androidom 12 in starejšimi, glede na analizo skupine NCC.

Prva ranljivost, označena kot CVE-2023-21433, omogoča napadalcem namestitev aplikacij iz trgovine Galaxy App Store. Drugi, sleden kot CVE-2023-21434, bi lahko napadalcem omogočil zagon spletne domene, ki jo nadzorujejo in izvajajo JavaScript, je pojasnilo poročilo skupine NCC o hroščih.

"Samsung je izdal posodobljeno različico trgovine Galaxy App Store (različica 4.5.49.8),” Ken Gannon iz NCC Group je dejal. "Uporabniki bi morali odpreti Galaxy App Store na svojem telefonu in, če so pozvani, prenesti in namestiti najnovejšo različico."

Spremljajte najnovejše grožnje kibernetske varnosti, na novo odkrite ranljivosti, informacije o kršitvah podatkov in nastajajoče trende. Dostavljeno dnevno ali tedensko neposredno v vaš e-poštni nabiralnik.

Časovni žig:

Več od Temno branje