Пара помилок Galaxy App Store пропонують кібератакникам доступ до мобільних пристроїв

Пара помилок Galaxy App Store пропонують кібератакникам доступ до мобільних пристроїв

Пара помилок Galaxy App Store пропонують кібератакникам доступ до мобільних пристроїв PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Galaxy App Store, офіційний магазин мобільних додатків, доступний на пристроях Samsung, містить дві вразливості, використання яких може дозволити зловмисникам встановити зловмисну ​​програму, навіть не підозрюючи про це.

Згідно з аналізом NCC Group, проблема стосується лише пристроїв з Android 12 і старіших версій.

Перша вразливість, відстежувана як CVE-2023-21433, дозволяє зловмисникам встановлювати програми з Galaxy App Store. Другий, відстежуваний як CVE-2023-21434, міг дозволити зловмисникам запустити веб-домен, яким вони керують і виконують JavaScript, пояснюється у звіті NCC Group про помилки.

"Samsung випустила оновлену версію Galaxy App Store (версія 4.5.49.8)», – Кен Геннон з NCC Group. сказав. «Користувачі повинні відкрити Galaxy App Store на своєму телефоні та, якщо буде запропоновано, завантажити та встановити останню версію».

Будьте в курсі останніх загроз кібербезпеці, нещодавно виявлених вразливостей, інформації про злом даних та нових тенденцій. Доставляється щодня або щотижня прямо на вашу електронну скриньку.

Часова мітка:

Більше від Темне читання