关闭广告

在您的设备上 Galaxy 你应该立即更新商店 Galaxy 店铺。如果不这样做,他们就会面临潜在的安全风险。

公司网络安全专家 NCC集团 本周在商店发现 Galaxy 存储两个严重漏洞。两者均已修复,但需要更新商店才能应用修复。

NCC Group 专家确定的第一个安全漏洞为 CVE-2023-21433,是由商店中的“访问控制不当”引起的 Galaxy 存储并允许攻击者在用户不知情的情况下在用户设备上安装应用程序。但是,这样的应用程序必须首先通过三星商店提供,并且该错误仅影响系统 Android 12 及其早期版本。韩国巨头的智能手机和平板电脑运行 Androidu 13 受到此漏洞的保护。这种漏洞并没有那么危险,因为它只能从相对安全的应用商店安装应用程序,但修补仍然很重要。

第二个漏洞(编号为 CVE-2023-21434)也有可能导致问题。网页过滤器 v Galaxy 商店未正确配置,并且如果恶意域具有与批准的 URL 类似的元素,则允许访问恶意域。这里的主要风险是使用可加载的 JavaScript 进行攻击。您可以到商店下载新版本(4.5.49.8)。 这里.

今日阅读最多的

.