Ett par Galaxy App Store-buggar erbjuder cyberattackare tillgång till mobil enhet

Ett par Galaxy App Store-buggar erbjuder cyberattackare tillgång till mobil enhet

Ett par Galaxy App Store-buggar erbjuder cyberattackare mobilenhetsåtkomst PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Galaxy App Store, den officiella mobilappbutiken som är tillgänglig på Samsung-enheter, har två sårbarheter som, om de utnyttjas, kan tillåta hotaktörer att installera en skadlig applikation utan att användaren någonsin vet att det har ägt rum.

Problemet påverkar bara enheter med Android 12 och lägre, enligt en analys från NCC Group.

Den första sårbarheten, spårad som CVE-2023-21433, låter angripare installera applikationer från Galaxy App Store. Den andra, spårad som CVE-2023-21434, kan låta angripare starta en webbdomän som de kontrollerar och kör JavaScript, förklarade NCC Groups rapport om buggarna.

"Samsung har släppt en uppdaterad version av Galaxy App Store (version 4.5.49.8),” NCC Groups Ken Gannon sade. "Användare bör öppna Galaxy App Store på sin telefon och, om du uppmanas, ladda ner och installera den senaste versionen."

Håll dig uppdaterad om de senaste hoten mot cybersäkerhet, nyupptäckta sårbarheter, dataintrång och nya trender. Levereras dagligen eller veckovis direkt till din inkorg.

Tidsstämpel:

Mer från Mörk läsning