विज्ञापन बंद करें

आपके डिवाइस पर Galaxy आपको तुरंत स्टोर को अपडेट करना चाहिए Galaxy इकट्ठा करना। ऐसा करने में विफलता उन्हें संभावित सुरक्षा जोखिम में डाल देती है।

कंपनी के साइबर सुरक्षा विशेषज्ञ एनसीसी समूह इस सप्ताह स्टोर में खोजा गया Galaxy दो गंभीर कमजोरियाँ संग्रहीत करें। दोनों को पहले ही ठीक कर लिया गया है, लेकिन सुधारों को लागू करने के लिए स्टोर को अपडेट करने की आवश्यकता है।

एनसीसी ग्रुप के विशेषज्ञों द्वारा सीवीई-2023-21433 के रूप में पहचानी गई पहली सुरक्षा खामी स्टोर में "अनुचित पहुंच नियंत्रण" के कारण होती है। Galaxy स्टोर और हमलावरों को उपयोगकर्ता की जानकारी के बिना उनके डिवाइस पर ऐप्स इंस्टॉल करने की अनुमति देता है। हालाँकि, ऐसा ऐप सबसे पहले सैमसंग के स्टोर के माध्यम से उपलब्ध होना चाहिए, और त्रुटि केवल सिस्टम को प्रभावित करती है Android 12 और इसके पूर्व संस्करण. कोरियाई दिग्गज के स्मार्टफोन और टैबलेट चल रहे हैं Androidयू 13 इस भेद्यता से सुरक्षित हैं। यह शोषण इतना खतरनाक नहीं है क्योंकि यह केवल अपेक्षाकृत सुरक्षित ऐप स्टोर से ही ऐप्स इंस्टॉल कर सकता है, लेकिन इसे पैच करना अभी भी महत्वपूर्ण है।

सीवीई-2023-21434 के रूप में पहचानी गई दूसरी भेद्यता में भी समस्याएं पैदा करने की क्षमता थी। वेब फ़िल्टर वी Galaxy स्टोर ठीक से कॉन्फ़िगर नहीं किया गया था और दुर्भावनापूर्ण डोमेन तक पहुंच की अनुमति दी गई थी यदि उनके पास स्वीकृत यूआरएल के समान तत्व थे। यहां मुख्य जोखिम जावास्क्रिप्ट का उपयोग करके किए गए हमले थे जिन्हें लोड किया जा सकता था। आप स्टोर का नया संस्करण (4.5.49.8) डाउनलोड कर सकते हैं। यहां.

आज सबसे ज्यादा पढ़ा गया

.