Đóng quảng cáo

Trên thiết bị của bạn Galaxy bạn nên cập nhật cửa hàng ngay lập tức Galaxy Cửa hàng. Việc không làm như vậy sẽ khiến họ gặp rủi ro bảo mật tiềm ẩn.

Các chuyên gia an ninh mạng của công ty Tập đoàn NCC được phát hiện trong cửa hàng tuần này Galaxy Lưu trữ hai lỗ hổng nghiêm trọng. Cả hai đều đã được sửa nhưng cửa hàng cần được cập nhật để áp dụng các bản sửa lỗi.

Lỗ hổng bảo mật đầu tiên được các chuyên gia tại NCC Group xác định là CVE-2023-21433 là do "kiểm soát truy cập không đúng cách" trong cửa hàng Galaxy Lưu trữ và cho phép kẻ tấn công cài đặt ứng dụng trên thiết bị của người dùng mà họ không biết. Tuy nhiên, ứng dụng như vậy trước tiên phải có sẵn trên cửa hàng của Samsung và lỗi chỉ ảnh hưởng đến hệ thống. Android 12 và các phiên bản trước đó của nó. Điện thoại thông minh và máy tính bảng của gã khổng lồ Hàn Quốc chạy trên Androidbạn 13 được bảo vệ khỏi lỗ hổng này. Cách khai thác này không quá nguy hiểm vì nó chỉ có thể cài đặt ứng dụng từ một cửa hàng ứng dụng tương đối an toàn, nhưng điều quan trọng là phải vá lỗi.

Lỗ hổng thứ hai, được xác định là CVE-2023-21434, cũng có khả năng gây ra sự cố. Bộ lọc web v Galaxy Cửa hàng không được định cấu hình đúng cách và không cho phép truy cập vào các miền độc hại nếu chúng có các thành phần tương tự với URL được phê duyệt. Rủi ro chính ở đây là các cuộc tấn công sử dụng JavaScript có thể được tải. Bạn có thể tải xuống phiên bản mới của cửa hàng (4.5.49.8). đây.

Đọc nhiều nhất hiện nay

.