Рекламаро пӯшед

Дар дастгоҳи шумо Galaxy шумо бояд фавран мағозаро навсозӣ кунед Galaxy Мағоза. Набудани ин кор онҳоро ба хатари эҳтимолии амният дучор мекунад.

Коршиносони амнияти киберӣ аз ширкат Гурӯҳи NCC дар ин ҳафта дар мағоза пайдо шуд Galaxy Ду осебпазирии ҷиддиро нигоҳ доред. Ҳарду аллакай ислоҳ шудаанд, аммо барои татбиқи ислоҳҳо мағоза бояд нав карда шавад.

Аввалин камбудии амниятӣ, ки аз ҷониби коршиносони NCC Group ҳамчун CVE-2023-21433 муайян карда шудааст, аз сабаби "назорати нодурусти дастрасӣ" дар мағоза ба вуҷуд омадааст Galaxy Нигоҳ ва ба ҳамлагарон имкон медиҳад, ки барномаҳоро дар дастгоҳи корбар бе огоҳии онҳо насб кунанд. Аммо, чунин барнома бояд дар ҷои аввал тавассути мағозаи Samsung дастрас бошад ва хато танҳо ба система таъсир мерасонад Android 12 ва версияҳои қаблии он. Смартфонҳо ва планшетҳои азими Корея кор мекунанд Androidu 13 аз ин осебпазирӣ ҳифз шудаанд. Ин истисмор он қадар хатарнок нест, зеро он метавонад танҳо барномаҳоро аз мағозаи нисбатан бехатари барномаҳо насб кунад, аммо он ба ҳар ҳол муҳим аст.

Як осебпазирии дуввум, ки ҳамчун CVE-2023-21434 муайян шудааст, инчунин эҳтимолияти эҷоди мушкилот дошт. Филтри веб v Galaxy Дӯкон дуруст танзим карда нашудааст ва дастрасӣ ба доменҳои зарароварро иҷозат додааст, агар онҳо ба URL-и тасдиқшуда унсурҳои шабеҳ дошта бошанд. Хавфи асосӣ дар ин ҷо ҳамлаҳо бо истифода аз JavaScript буд, ки метавонистанд бор кунанд. Шумо метавонед версияи нави мағозаро зеркашӣ кунед (4.5.49.8). Ин ҷо.

Аз ҳама бештар хондани имрӯза

.