بستن آگهی

در دستگاه شما Galaxy شما باید فورا فروشگاه را به روز کنید Galaxy فروشگاه. عدم انجام این کار آنها را در معرض خطر امنیتی احتمالی قرار می دهد.

کارشناسان امنیت سایبری از این شرکت گروه NCC این هفته در فروشگاه کشف شد Galaxy دو آسیب پذیری جدی را ذخیره کنید. هر دو قبلاً رفع شده اند، اما فروشگاه برای اعمال اصلاحات باید به روز شود.

اولین نقص امنیتی که توسط کارشناسان NCC Group با نام CVE-2023-21433 شناسایی شد، ناشی از "کنترل دسترسی نامناسب" در فروشگاه است. Galaxy ذخیره کنید و به مهاجمان اجازه می دهد تا برنامه ها را بدون اطلاع کاربر روی دستگاه نصب کنند. با این حال، چنین برنامه ای در وهله اول باید از طریق فروشگاه سامسونگ در دسترس باشد و خطا فقط روی سیستم تاثیر می گذارد Android 12 و نسخه های قبلی آن. گوشی های هوشمند و تبلت های غول کره ای در حال اجرا هستند Androidu 13 در برابر این آسیب پذیری محافظت می شوند. این اکسپلویت چندان خطرناک نیست زیرا فقط می‌تواند برنامه‌ها را از یک فروشگاه برنامه نسبتا امن نصب کند، اما هنوز هم وصله کردن آن مهم است.

آسیب پذیری دوم با نام CVE-2023-21434 نیز پتانسیل ایجاد مشکل را داشت. وب فیلتر v Galaxy فروشگاه به درستی پیکربندی نشده بود و اجازه دسترسی به دامنه‌های مخرب را می‌داد، در صورتی که عناصر مشابه یک URL تأیید شده داشتند. خطر اصلی در اینجا حملاتی با استفاده از جاوا اسکریپت بود که می توانست بارگذاری شود. می توانید نسخه جدید فروشگاه (4.5.49.8) را دانلود کنید. اینجا.

پرخواننده ترین های امروز

.