ข้อบกพร่องของ Galaxy App Store คู่หนึ่งเสนอการเข้าถึงอุปกรณ์มือถือของผู้โจมตีทางไซเบอร์

ข้อบกพร่องของ Galaxy App Store คู่หนึ่งเสนอการเข้าถึงอุปกรณ์มือถือของผู้โจมตีทางไซเบอร์

ข้อบกพร่องของ Galaxy App Store คู่หนึ่งทำให้ผู้โจมตีทางไซเบอร์เข้าถึงข้อมูลอัจฉริยะของ PlatoBlockchain บนอุปกรณ์เคลื่อนที่ได้ ค้นหาแนวตั้ง AI.

Galaxy App Store ซึ่งเป็นร้านแอปบนอุปกรณ์เคลื่อนที่อย่างเป็นทางการที่มีในอุปกรณ์ Samsung มีช่องโหว่ XNUMX จุด ซึ่งหากถูกโจมตี อาจทำให้ผู้คุกคามติดตั้งแอปพลิเคชันที่เป็นอันตรายโดยที่ผู้ใช้ไม่รู้ตัวว่าเกิดขึ้น

ปัญหานี้มีผลกับอุปกรณ์ที่ใช้ Android 12 และต่ำกว่าเท่านั้น ตามการวิเคราะห์ของ NCC Group

ช่องโหว่แรกซึ่งติดตามเป็น CVE-2023-21433 ช่วยให้ผู้โจมตีติดตั้งแอปพลิเคชันจาก Galaxy App Store ได้ ส่วนที่สองซึ่งติดตามเป็น CVE-2023-21434 อาจทำให้ผู้โจมตีเปิดโดเมนเว็บที่พวกเขาควบคุมและดำเนินการได้ JavaScriptรายงานกลุ่ม ป.ป.ช. เกี่ยวกับข้อบกพร่องอธิบาย

"Samsung ได้เปิดตัว Galaxy App Store เวอร์ชันอัปเดต (เวอร์ชัน 4.5.49.8) แล้ว” Ken Gannon จาก NCC Group กล่าวว่า. “ผู้ใช้ควรเปิด Galaxy App Store บนโทรศัพท์ และหากได้รับแจ้ง ให้ดาวน์โหลดและติดตั้งเวอร์ชันล่าสุด”

ติดตามภัยคุกคามความปลอดภัยทางไซเบอร์ล่าสุด ช่องโหว่ที่เพิ่งค้นพบ ข้อมูลการละเมิดข้อมูล และแนวโน้มที่เกิดขึ้นใหม่ จัดส่งทุกวันหรือทุกสัปดาห์ไปยังกล่องจดหมายอีเมลของคุณ

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด