返回
58hv
搜索

三星Galaxy Store曝出两个安全漏洞

导读IT之家 1 月 21 日消息,NCC Group 研究人员发现三星官方应用商城存在两个 CVE 漏洞。攻击者可以利用这两个漏洞在用户不知情的情况下安装任意应用程序,或者引导......

IT之家 1 月 21 日消息,NCC Group 研究人员发现三星官方应用商城存在两个 CVE 漏洞。攻击者可以利用这两个漏洞在用户不知情的情况下安装任意应用程序,或者引导受害者到恶意 Web 地址。


NCC Group 研究人员在 2022 年 11 月 23 日至 12 月 3 日期间发现了这两个漏洞,三星在 Galaxy Store 4.5.49.8 版本中已经修复。NCC Group 的研究人员 Mishaal Rahman 今天披露了这两个漏洞。

IT之家了解到,已经升级到安卓 13 / OneUI 5.0 的三星设备并不受影响,运行安卓 12 及更低版本的三星设备在升级到新版本之后可以不受影响。

NCC Group 发现 Galaxy App Store 中的一个 webview 包含一个过滤器,该过滤器限制了 webview 可以浏览的域。不管开发人员没有正确配置它,这将允许 webview 浏览到攻击者控制的域。



声明:内容仅供网友学习交流。若您的权利被侵害,请联系我们

相关内容

高通:三星 Galaxy S23 系列所用骁龙 8 Gen2 由台积电 4nm 代工 部分用户反映三星 Galaxy S23 手机滑动屏幕时动画卡顿 部分地区三星S22系列开始降价销售 部分三星 Galaxy S23 Ultra 手机遭遇 Wi-Fi 6 连接问题 适用于 Galaxy A54 5G 的 Smart View 钱包式保护套偷跑 跟进台积电步伐,三星电子预计将缩减晶圆代工开支 跑分显示三星Galaxy S23 Ultra的图形性能比S22 Ultra有明显提升 诺基亚与三星签署 5G 专利授权协议 网友改造Galaxy A32 5G手机:附加30000mAh容量电池,可续航1周 统计:三星电子员工 2022 年平均年薪为 1.3 亿韩元
再熬2周,四大生肖大显身手,福气满满,有钱有底气