關閉廣告

在您的裝置上 Galaxy 你應該立即更新商店 Galaxy 店鋪。如果不這樣做,他們就會面臨潛在的安全風險。

公司網路安全專家 NCC集團 本週在商店發現 Galaxy 儲存兩個嚴重漏洞。兩者均已修復,但需要更新商店才能應用修復。

NCC Group 專家確定的第一個安全漏洞為 CVE-2023-21433,是由商店中的「存取控制不當」引起的 Galaxy 儲存並允許攻擊者在用戶不知情的情況下在用戶設備上安裝應用程式。但是,這樣的應用程式必須先透過三星商店提供,並且該錯誤僅影響系統 Android 12 及其早期版本。韓國巨頭的智慧型手機和平板電腦運行 Androidu 13 受到此漏洞的保護。這種漏洞並沒有那麼危險,因為它只能從相對安全的應用程式商店安裝應用程序,但修復它仍然很重要。

第二個漏洞(編號為 CVE-2023-21434)也有可能導致問題。網頁過濾器 v Galaxy 商店未正確配置,如果惡意網域具有與核准的 URL 類似的元素,則允許存取惡意網域。這裡的主要風險是使用可載入的 JavaScript 進行攻擊。您可以到商店下載新版本(4.5.49.8)。 這裡.

今日閱讀最多的

.