Tanca l'anunci

Al teu dispositiu Galaxy hauríeu d'actualitzar la botiga immediatament Galaxy Botiga. Si no ho fan, els exposa a un risc potencial per a la seguretat.

Experts en ciberseguretat de l'empresa Grup NCC descobert a la botiga aquesta setmana Galaxy Emmagatzema dues vulnerabilitats greus. Tots dos ja s'han solucionat, però cal actualitzar la botiga per aplicar les correccions.

El primer defecte de seguretat, identificat pels experts del grup NCC com a CVE-2023-21433, és causat per un "control d'accés inadequat" a la botiga. Galaxy Emmagatzema i permet als atacants instal·lar aplicacions al dispositiu d'un usuari sense el seu coneixement. Tanmateix, aquesta aplicació ha d'estar disponible a través de la botiga de Samsung en primer lloc, i l'error només afecta el sistema Android 12 i les seves versions anteriors. Els telèfons intel·ligents i les tauletes del gegant coreà funcionant Androidu 13 estan protegits contra aquesta vulnerabilitat. Aquest exploit no és tan perillós perquè només pot instal·lar aplicacions des d'una botiga d'aplicacions relativament segura, però encara és important solucionar-ho.

Una segona vulnerabilitat, identificada com CVE-2023-21434, també tenia el potencial de causar problemes. Filtre web v Galaxy La botiga no estava configurada correctament i es permetia l'accés a dominis maliciosos si tenien elements semblants a un URL aprovat. El risc principal aquí eren els atacs amb JavaScript que es podien carregar. Podeu descarregar la nova versió de la botiga (4.5.49.8). aquí.

El més llegit d'avui

.