medyauzmani.com

Samsung Galaxy Store’da iki ciddi güvenlik açığı bulundu

Samsung Galaksi Kullanıcıları etkileyen yeni güvenlik açıkları belirlendi. Siber güvenlik firması NCC Group, Galaxy akıllı telefonlarını duyurdu Galaksi mağazası Uygulamada iki kritik güvenlik açığı olduğunu belirtti. Bu güvenlik açıkları sayesinde bilgisayar korsanlarının akıllı telefona gizlice girip istedikleri uygulamayı yükleyebileceklerini belirtti.

Samsung Galaxy Store için son dakika güncellemesi

CVE-2023-21433 olarak tanımlanan ilk güvenlik açığı, saldırganların kullanıcının bilgisi olmadan herhangi bir uygulama yüklemesine izin veriyor. İkinci güvenlik açığı olan CVE-2023-21434, saldırganların istedikleri herhangi bir web kodunu çalıştırmasına olanak tanır.

Güvenlik araştırmacıları, Galaxy Store’un yanlış yapılandırılmış bir filtreye sahip olduğunu keşfettiler. Yani, bir Samsung cihazında önceden yüklenmiş uygulamadaki kötü amaçlı bir bağlantıya tıklamak, URL filtresini atlayabilir ve saldırgan tarafından kontrol edilen web kodunu başlatabilir.

Araştırmacıların açıklamalarına göre bu güvenlik açıkları, kötü niyetli kişilerin cihaz sahiplerinin kişisel verilerine erişmesine ve uygulamanın aksamasına yol açabiliyor. Saldırganlar, uygulamaları yüklemeye yönlendirerek Galaxy Store’a istek gönderebilir. Store’a gönderilen bu istek, uygulamanın kurulumdan sonra açılıp açılmadığına dair bilgi sağlayarak saldırganlara daha fazla seçenek sunuyor.

Samsung, Galaxy Store uygulaması için güvenlik açıklarını gideren bir güncelleme yayınlamakta gecikmedi. Ancak, sürüm 4.5.49.8 güncellemesi henüz tüm modellere sunulmamıştır. ama Android 13Bir Galaxy cihazınız varsa bu güvenlik açıklarından etkilenmediğinizi belirtelim.

Bu güvenlik açıklarının Samsung cihazlarına özgü olmadığını belirtelim. Herhangi bir uygulama mağazasının benzer saldırılara karşı savunmasız olabileceğini unutmamak önemlidir. Kullanıcılar, bilinmeyen kaynaklardan gelen bağlantılara tıklarken özellikle dikkatli olmalıdır. Uygulamalar da düzenli olarak güncellenmelidir.

Peki bu konu hakkında ne düşünüyorsunuz? Görüşlerinizi yorum kısmından bizlerle paylaşabilirsiniz.

Diğer gönderilerimize göz at

[wpcin-random-posts]

Yorum yapın