Luk annoncen

På din enhed Galaxy bør du opdatere butikken med det samme Galaxy Butik. Undladelse af at gøre det udsætter dem for en potentiel sikkerhedsrisiko.

Cybersikkerhedseksperter fra virksomheden NCC Group opdaget i butikken i denne uge Galaxy Gem to alvorlige sårbarheder. Begge er allerede blevet rettet, men butikken skal opdateres for at anvende rettelserne.

Den første sikkerhedsfejl, identificeret af eksperter hos NCC Group som CVE-2023-21433, er forårsaget af "ukorrekt adgangskontrol" i butikken Galaxy Gem og giver hackere mulighed for at installere apps på en brugers enhed uden deres viden. Sådan en app skal dog være tilgængelig gennem Samsungs butik i første omgang, og fejlen rammer kun systemet Android 12 og dens tidligere versioner. Smartphones og tablets af den koreanske gigant kører videre Androidu 13 er beskyttet mod denne sårbarhed. Denne udnyttelse er ikke så farlig, fordi den kun kan installere apps fra en relativt sikker app-butik, men det er stadig vigtigt at patche.

En anden sårbarhed, identificeret som CVE-2023-21434, havde også potentiale til at forårsage problemer. Webfilter v Galaxy Butikken var ikke korrekt konfigureret og tillod adgang til ondsindede domæner, hvis de havde elementer, der ligner en godkendt URL. Den største risiko her var angreb ved hjælp af JavaScript, der kunne indlæses. Du kan downloade den nye version af butikken (4.5.49.8). zde.

Dagens mest læste

.