বিজ্ঞাপন বন্ধ করুন

আপনার ডিভাইসে Galaxy আপনি অবিলম্বে দোকান আপডেট করা উচিত Galaxy দোকান. এটি করতে ব্যর্থ হলে তারা একটি সম্ভাব্য নিরাপত্তা ঝুঁকির সম্মুখীন হয়।

কোম্পানির সাইবার নিরাপত্তা বিশেষজ্ঞ ড এনসিসি গ্রুপ এই সপ্তাহে দোকানে আবিষ্কৃত Galaxy দুটি গুরুতর দুর্বলতা সংরক্ষণ করুন। উভয়ই ইতিমধ্যে স্থির করা হয়েছে, তবে সংশোধনগুলি প্রয়োগ করতে স্টোরটিকে আপডেট করতে হবে৷

NCC গ্রুপের বিশেষজ্ঞরা CVE-2023-21433 হিসাবে চিহ্নিত প্রথম নিরাপত্তা ত্রুটি, দোকানে "অনুপযুক্ত অ্যাক্সেস নিয়ন্ত্রণ" দ্বারা সৃষ্ট Galaxy সঞ্চয় করে এবং আক্রমণকারীদের তাদের অজান্তেই ব্যবহারকারীর ডিভাইসে অ্যাপ ইনস্টল করার অনুমতি দেয়। যাইহোক, এই ধরনের একটি অ্যাপ অবশ্যই প্রথমে স্যামসাং এর দোকানের মাধ্যমে উপলব্ধ হতে হবে এবং ত্রুটি শুধুমাত্র সিস্টেমকে প্রভাবিত করে Android 12 এবং এর আগের সংস্করণ। কোরিয়ান জায়ান্টের স্মার্টফোন এবং ট্যাবলেট চলছে Androidu 13 এই দুর্বলতার বিরুদ্ধে সুরক্ষিত। এই শোষণটি ততটা বিপজ্জনক নয় কারণ এটি শুধুমাত্র একটি অপেক্ষাকৃত নিরাপদ অ্যাপ স্টোর থেকে অ্যাপ ইনস্টল করতে পারে, তবে প্যাচ করা এখনও গুরুত্বপূর্ণ।

একটি দ্বিতীয় দুর্বলতা, CVE-2023-21434 হিসাবে চিহ্নিত, এছাড়াও সমস্যা সৃষ্টি করার সম্ভাবনা ছিল। ওয়েব ফিল্টার v Galaxy স্টোরটি সঠিকভাবে কনফিগার করা হয়নি এবং ক্ষতিকারক ডোমেনগুলিতে অ্যাক্সেসের অনুমতি দেওয়া হয়নি যদি তাদের অনুমোদিত URL-এর অনুরূপ উপাদান থাকে। এখানে প্রধান ঝুঁকি ছিল জাভাস্ক্রিপ্ট ব্যবহার করে আক্রমণ যা লোড করা যেতে পারে। আপনি স্টোরের নতুন সংস্করণ (4.5.49.8) ডাউনলোড করতে পারেন। এখানে.

আজকের সবচেয়ে পঠিত

.