Zamknij reklame

Na Twoim urządzeniu Galaxy powinieneś natychmiast zaktualizować sklep Galaxy Sklep. Niezastosowanie się do tego naraża je na potencjalne ryzyko bezpieczeństwa.

Eksperci ds. cyberbezpieczeństwa z firmy Grupa NCC odkryte w sklepie w tym tygodniu Galaxy Przechowuj dwie poważne luki. Obydwa zostały już naprawione, ale aby zastosować poprawki, należy zaktualizować sklep.

Pierwsza luka bezpieczeństwa, zidentyfikowana przez ekspertów z NCC Group jako CVE-2023-21433, spowodowana jest „niewłaściwą kontrolą dostępu” w sklepie Galaxy Store i umożliwia atakującym instalowanie aplikacji na urządzeniu użytkownika bez jego wiedzy. Jednak taka aplikacja musi być najpierw dostępna w sklepie Samsunga, a błąd dotyczy tylko systemu Android 12 i jego wcześniejsze wersje. Smartfony i tablety koreańskiego giganta działają dalej Androidu 13 są chronione przed tą luką. Ten exploit nie jest aż tak niebezpieczny, ponieważ może instalować aplikacje tylko ze stosunkowo bezpiecznego sklepu z aplikacjami, ale nadal ważne jest, aby go naprawić.

Druga luka, zidentyfikowana jako CVE-2023-21434, również mogła powodować problemy. Filtr sieciowy v Galaxy Sklep nie był odpowiednio skonfigurowany i umożliwiał dostęp do złośliwych domen, jeśli miały one elementy podobne do zatwierdzonego adresu URL. Głównym ryzykiem były tutaj ataki z wykorzystaniem JavaScript, który można było załadować. Można pobrać nową wersję sklepu (4.5.49.8). tutaj.

Najczęściej czytane dzisiaj

.