विज्ञापन बन्द गर्नुहोस्

आफ्नो यन्त्रमा Galaxy तपाईंले तुरुन्तै स्टोर अपडेट गर्नुपर्छ Galaxy स्टोर। त्यसो गर्न असफल भएमा उनीहरूलाई सम्भावित सुरक्षा जोखिममा पर्न जान्छ।

कम्पनीका साइबर सुरक्षा विशेषज्ञहरू एनसीसी समूह यस हप्ता पसलमा फेला पर्यो Galaxy दुई गम्भीर कमजोरीहरू भण्डार गर्नुहोस्। दुबै पहिले नै फिक्स गरिएको छ, तर फिक्सहरू लागू गर्न स्टोरलाई अद्यावधिक गर्न आवश्यक छ।

पहिलो सुरक्षा त्रुटि, NCC समूहका विशेषज्ञहरूले CVE-2023-21433 को रूपमा पहिचान गरे, स्टोरमा "अनुचित पहुँच नियन्त्रण" को कारणले भएको हो। Galaxy भण्डार गर्नुहोस् र आक्रमणकारीहरूलाई उनीहरूको जानकारी बिना प्रयोगकर्ताको यन्त्रमा एपहरू स्थापना गर्न अनुमति दिन्छ। यद्यपि, यस्तो एप पहिलो स्थानमा Samsung को स्टोर मार्फत उपलब्ध हुनुपर्छ, र त्रुटिले मात्र प्रणालीलाई असर गर्छ Android 12 र यसको अघिल्लो संस्करणहरू। कोरियाली विशालका स्मार्टफोन र ट्याब्लेटहरू चलिरहेका छन् Androidu 13 यस जोखिमबाट सुरक्षित छन्। यो शोषण त्यति खतरनाक छैन किनभने यसले अपेक्षाकृत सुरक्षित एप स्टोरबाट मात्र एपहरू स्थापना गर्न सक्छ, तर यसलाई ठीक गर्न अझै महत्त्वपूर्ण छ।

CVE-2023-21434 को रूपमा पहिचान गरिएको दोस्रो जोखिममा पनि समस्या निम्त्याउने सम्भावना थियो। वेब फिल्टर v Galaxy स्टोर ठीकसँग कन्फिगर गरिएको थिएन र यदि तिनीहरूसँग अनुमोदित URL सँग मिल्दोजुल्दो तत्वहरू छन् भने दुर्भावनापूर्ण डोमेनहरूमा पहुँच अनुमति दिइयो। यहाँ मुख्य जोखिम जाभास्क्रिप्ट प्रयोग गरेर आक्रमणहरू थियो जुन लोड गर्न सकिन्छ। तपाईं स्टोरको नयाँ संस्करण डाउनलोड गर्न सक्नुहुन्छ (4.5.49.8)। यहाँ.

आजको सबैभन्दा धेरै पढिएको

.