Κλείσιμο διαφήμισης

Στη συσκευή σας Galaxy θα πρέπει να ενημερώσετε το κατάστημα αμέσως Galaxy Κατάστημα. Εάν δεν το πράξουν, εκτίθενται σε δυνητικό κίνδυνο ασφάλειας.

Εμπειρογνώμονες κυβερνοασφάλειας από την εταιρεία NCC Group ανακαλύφθηκε στο κατάστημα αυτή την εβδομάδα Galaxy Αποθηκεύστε δύο σοβαρά τρωτά σημεία. Και τα δύο έχουν ήδη επιδιορθωθεί, αλλά το κατάστημα πρέπει να ενημερωθεί για να εφαρμόσει τις διορθώσεις.

Το πρώτο ελάττωμα ασφαλείας, το οποίο προσδιορίστηκε από τους ειδικούς του NCC Group ως CVE-2023-21433, προκαλείται από "ακατάλληλο έλεγχο πρόσβασης" στο κατάστημα Galaxy Αποθηκεύστε και επιτρέπει στους εισβολείς να εγκαταστήσουν εφαρμογές στη συσκευή ενός χρήστη χωρίς να το γνωρίζουν. Ωστόσο, μια τέτοια εφαρμογή πρέπει πρώτα να είναι διαθέσιμη μέσω του καταστήματος της Samsung και το σφάλμα επηρεάζει μόνο το σύστημα Android 12 και τις προηγούμενες εκδόσεις του. Smartphone και tablet του κορεατικού γίγαντα που λειτουργούν Androidu 13 προστατεύονται από αυτήν την ευπάθεια. Αυτό το exploit δεν είναι τόσο επικίνδυνο επειδή μπορεί να εγκαταστήσει εφαρμογές μόνο από ένα σχετικά ασφαλές κατάστημα εφαρμογών, αλλά εξακολουθεί να είναι σημαντικό να επιδιορθωθεί.

Μια δεύτερη ευπάθεια, που προσδιορίστηκε ως CVE-2023-21434, είχε επίσης τη δυνατότητα να προκαλέσει προβλήματα. Φίλτρο Ιστού v Galaxy Το Store δεν είχε ρυθμιστεί σωστά και επέτρεψε την πρόσβαση σε κακόβουλους τομείς, εάν είχαν παρόμοια στοιχεία με μια εγκεκριμένη διεύθυνση URL. Ο κύριος κίνδυνος εδώ ήταν οι επιθέσεις που χρησιμοποιούν JavaScript που μπορούσαν να φορτωθούν. Μπορείτε να κατεβάσετε τη νέα έκδοση του καταστήματος (4.5.49.8). εδώ.

Τα πιο διαβασμένα σήμερα

.