Tutup iklan

Di perangkat Anda Galaxy Anda harus segera memperbarui toko Galaxy Toko. Kegagalan untuk melakukan hal ini akan menghadapkan mereka pada potensi risiko keamanan.

Pakar keamanan siber dari perusahaan Grup NCC ditemukan di toko minggu ini Galaxy Simpan dua kerentanan serius. Keduanya telah diperbaiki, namun toko perlu diperbarui untuk menerapkan perbaikan.

Kelemahan keamanan pertama, yang diidentifikasi oleh para ahli di NCC Group sebagai CVE-2023-21433, disebabkan oleh "kontrol akses yang tidak tepat" di toko Galaxy Menyimpan dan mengizinkan penyerang memasang aplikasi di perangkat pengguna tanpa sepengetahuan mereka. Namun, aplikasi semacam itu harus tersedia melalui toko Samsung terlebih dahulu, dan kesalahannya hanya memengaruhi sistem Android 12 dan versi sebelumnya. Smartphone dan tablet raksasa Korea terus berjalan Androidkamu 13 terlindungi dari kerentanan ini. Eksploitasi ini tidak terlalu berbahaya karena hanya dapat menginstal aplikasi dari toko aplikasi yang relatif aman, namun tetap penting untuk memperbaikinya.

Kerentanan kedua, yang diidentifikasi sebagai CVE-2023-21434, juga berpotensi menimbulkan masalah. Filter webv Galaxy Store tidak dikonfigurasi dengan benar dan mengizinkan akses ke domain berbahaya jika domain tersebut memiliki elemen serupa dengan URL yang disetujui. Risiko utama di sini adalah serangan menggunakan JavaScript yang dapat dimuat. Anda dapat mengunduh toko versi baru (4.5.49.8). di sini.

Yang paling banyak dibaca hari ini

.