Исследователи из фирмы по кибербезопасности NCC Group обнаружили уязвимость в магазине Galaxy Store. Она была найдена между 23 ноября и 3 декабря прошлого года. Уязвимость могла позволить злоумышленнику установить любое приложение из магазина на смартфоны Galaxy без ведома пользователей.Этой уязвимости присвоен номер CVE-2023-21433. Другой её особенностью является то, что она позволяет злоумышленникам выполнять JavaScript на аппаратах Galaxy, что может поставить под угрозу персональную информацию владельцев устройств.CVE-2023-21433 отсутствует на аппаратах Samsung на Android 13 благодаря функциям безопасности этой версии. Ещё 1 января Samsung сообщила о закрытии двух уязвимостей в новой версии магазина 4.5.49.8.Убедитесь, что на смартфоне Galaxy установлена последняя версия магазина, даже если он работает на системе Android 13. Причина в том, что есть и другие проблемы магазина, которые функции безопасности Android 13 не решают.Для обновления Galaxy Store следует запустить его и открыт
Владельцам смартфонов Samsung следует обновить Galaxy Store до последней версии
24 января 202324 янв 2023
695
1 мин