Tutup iklan

Dina alat Anjeun Galaxy anjeun kedah ngamutahirkeun toko langsung Galaxy Toko. Gagal pikeun ngalakukeunana nunjukkeun aranjeunna kana résiko kaamanan poténsial.

Ahli kaamanan siber ti perusahaan mardika Grup kapanggih di toko minggu ieu Galaxy Nyimpen dua kerentanan serius. Duanana parantos dilereskeun, tapi toko kedah diénggalan pikeun nerapkeun perbaikan.

Cacat kaamanan munggaran, diidentipikasi ku para ahli di NCC Group salaku CVE-2023-21433, disababkeun ku "kontrol aksés anu teu leres" di toko. Galaxy Nyimpen sareng ngamungkinkeun panyerang masang aplikasi dina alat pangguna tanpa kanyahoan. Nanging, aplikasi sapertos kitu kedah sayogi ngalangkungan toko Samsung di tempat munggaran, sareng kasalahanna ngan ukur mangaruhan sistem Android 12 sareng versi sateuacana. Smartphone sarta tablet tina raksasa Korea ngajalankeun on Androidu 13 ditangtayungan tina kerentanan ieu. Eksploitasi ieu henteu bahaya sabab ngan ukur tiasa masang aplikasi tina toko aplikasi anu kawilang aman, tapi tetep penting pikeun nambal.

Kerentanan kadua, anu diidentifikasi minangka CVE-2023-21434, ogé berpotensi ngabalukarkeun masalah. Saringan wéb v Galaxy Toko henteu leres dikonpigurasikeun sareng diidinan aksés ka domain jahat upami aranjeunna ngagaduhan unsur anu sami sareng URL anu disatujuan. Résiko utama di dieu nyaéta serangan nganggo JavaScript anu tiasa dimuat. Anjeun tiasa ngundeur versi anyar tina toko (4.5.49.8). Ieuh.

Dinten ieu paling dibaca

.