Зачыніць аб'яву

На вашай прыладзе Galaxy вы павінны неадкладна абнавіць краму Galaxy Крама. Калі гэтага не зрабіць, яны падвяргаюцца патэнцыйнай рызыцы бяспекі.

Эксперты па кібербяспецы кампаніі NCC групы выявілі ў краме на гэтым тыдні Galaxy Захоўвайце дзве сур'ёзныя ўразлівасці. Абодва ўжо былі выпраўлены, але краму трэба абнавіць, каб прымяніць выпраўленні.

Першы недахоп бяспекі, ідэнтыфікаваны экспертамі NCC Group як CVE-2023-21433, выкліканы «няправільным кантролем доступу» ў краме Galaxy Захоўвае і дазваляе зламыснікам усталёўваць праграмы на прыладу карыстальніка без яго ведама. Аднак такая праграма павінна быць даступна ў краме Samsung у першую чаргу, і памылка ўплывае толькі на сістэму Android 12 і яго раннія версіі. Смартфоны і планшэты карэйскага гіганта працуюць далей Androidu 13 абаронены ад гэтай уразлівасці. Гэты эксплойт не такі небяспечны, таму што ён можа ўсталёўваць прыкладанні толькі з адносна бяспечнай крамы прыкладанняў, але яго ўсё роўна важна выправіць.

Другая ўразлівасць, пазначаная як CVE-2023-21434, таксама магла выклікаць праблемы. Вэб-фільтр v Galaxy Крама не была належным чынам настроена і не дазваляла доступ да шкоднасных даменаў, калі яны мелі элементы, падобныя на зацверджаны URL. Галоўнай рызыкай тут былі атакі з выкарыстаннем JavaScript, які можна было загрузіць. Вы можаце спампаваць новую версію крамы (4.5.49.8). тут.

Самая чытаная сёння

.