Agħlaq ad

Fuq it-tagħmir tiegħek Galaxy għandek taġġorna l-maħżen immedjatament Galaxy Aħżen. In-nuqqas li jagħmlu dan jesponihom għal riskju potenzjali għas-sigurtà.

Esperti taċ-ċibersigurtà mill-kumpanija Grupp NCC skoperti fil-maħżen din il-ġimgħa Galaxy Aħżen żewġ vulnerabbiltajiet serji. It-tnejn diġà ġew irranġati, iżda l-maħżen jeħtieġ li jiġi aġġornat biex jiġu applikati s-settijiet.

L-ewwel difett tas-sigurtà, identifikat minn esperti f'NCC Group bħala CVE-2023-21433, huwa kkawżat minn "kontroll ta 'aċċess mhux xieraq" fil-maħżen Galaxy Aħżen u tippermetti lill-attakkanti jinstallaw apps fuq it-tagħmir tal-utent mingħajr ma jkunu jafu. Madankollu, app bħal din għandha tkun disponibbli permezz tal-maħżen ta 'Samsung fl-ewwel lok, u l-iżball jaffettwa biss is-sistema Android 12 u l-verżjonijiet preċedenti tiegħu. Smartphones u tablets tal-ġgant Korean għaddej Androidu 13 huma protetti kontra din il-vulnerabbiltà. Dan l-isfruttament mhuwiex daqshekk perikoluż minħabba li jista 'biss jinstalla apps minn app store relattivament sikur, iżda xorta huwa importanti li tissewwa.

It-tieni vulnerabbiltà, identifikata bħala CVE-2023-21434, kellha wkoll il-potenzjal li tikkawża problemi. Filtru tal-web v Galaxy Il-Aħżen ma kienx ikkonfigurat sew u ppermetta aċċess għal oqsma malizzjużi jekk kellhom elementi simili għal URL approvat. Ir-riskju ewlieni hawnhekk kien l-attakki bl-użu ta’ JavaScript li jista’ jitgħabba. Tista 'tniżżel il-verżjoni l-ġdida tal-maħżen (4.5.49.8). hawn.

L-aktar li jinqara tal-lum

.