Chiudi l'annuncio

Sul tuo dispositivo Galaxy dovresti aggiornare immediatamente il negozio Galaxy Negozio. In caso contrario, li espone a un potenziale rischio per la sicurezza.

Esperti di sicurezza informatica dell'azienda Gruppo NCC scoperto in negozio questa settimana Galaxy Conserva due gravi vulnerabilità. Entrambi sono già stati risolti, ma il negozio deve essere aggiornato per applicare le correzioni.

La prima falla di sicurezza, identificata dagli esperti di NCC Group come CVE-2023-21433, è causata da un "controllo improprio degli accessi" al negozio Galaxy Archivia e consente agli aggressori di installare app sul dispositivo di un utente a loro insaputa. Tuttavia, tale app deve essere disponibile innanzitutto nello store Samsung e l'errore riguarda solo il sistema Android 12 e le sue versioni precedenti. Smartphone e tablet del colosso coreano corrono a ritmo serrato Androidu 13 sono protetti contro questa vulnerabilità. Questo exploit non è così pericoloso perché può installare solo app da un app store relativamente sicuro, ma è comunque importante applicare una patch.

Anche una seconda vulnerabilità, identificata come CVE-2023-21434, poteva causare problemi. Filtro web v Galaxy Lo Store non era configurato correttamente e consentiva l'accesso a domini dannosi se presentavano elementi simili a un URL approvato. Il rischio principale in questo caso erano gli attacchi che utilizzavano JavaScript che poteva essere caricato. Puoi scaricare la nuova versione dello store (4.5.49.8). qui.

Il più letto di oggi

.