一对 Galaxy App Store 漏洞为网络攻击者提供了移动设备访问权限

一对 Galaxy App Store 漏洞为网络攻击者提供了移动设备访问权限

一对 Galaxy 应用商店漏洞可让网络攻击者通过移动设备访问 PlatoBlockchain 数据情报。垂直搜索。人工智能。

Galaxy App Store(三星设备上提供的官方移动应用程序商店)存在两个漏洞,如果被利用,威胁行为者可能会在用户不知情的情况下安装恶意应用程序。

根据 NCC Group 的分析,该问题仅影响 Android 12 及更低版本的设备。

第一个漏洞编号为 CVE-2023-21433,允许攻击者从 Galaxy App Store 安装应用程序。第二个被追踪为 CVE-2023-21434,可以让攻击者启动他们控制和执行的 Web 域 JavaScript的,NCC 集团对错误的报告进行了解释。

三星发布了 Galaxy App Store 的更新版本(版本 4.5.49.8),”NCC 集团的 Ken Gannon 说过。 “用户应该在手机上打开 Galaxy App Store,如果出现提示,请下载并安装最新版本。”

跟上最新的网络安全威胁、新发现的漏洞、数据泄露信息和新兴趋势。 每天或每周发送到您的电子邮件收件箱。

时间戳记:

更多来自 暗读