Samsung uyardı: Bu güncellemeyi hemen kurun!
  1. Anasayfa
  2. Bilgisayar Bilim ve Teknoloji

Samsung uyardı: Bu güncellemeyi hemen kurun!

0

Samsung Galaxy Store’da iki kritik güvenlik açığı bulundu. Hackerlar, Galaxy cihazlara sızarak istedikleri uygulamayı yükleyebilir.

Samsung Galaxy kullanıcılarını etkileyen yeni güvenlik açıkları tespit edildi. Siber güvenlik firması NCC Group, Galaxy akıllı telefonlardaki Galaxy Store uygulamasında iki kritik güvenlik açığı olduğunu dile getirdi. Hackerların, bu açıklar sayesinde akıllı telefona sızabileceği ve istediği uygulamayı kurabileceği aktarıldı.

Samsung Galaxy Store için son dakika güncellemesi


CVE-2023-21433 numarasıyla belirtilen ilk güvenlik açığı, saldırganların kullanıcının bilgisi olmadan herhangi bir uygulamayı yüklemesine olanak tanıyor. CVE-2023-21434 numaralı ikinci güvenlik açığı ise saldırganların istediği web kodunu çalıştırmasına izin veriyor.

Güvenlik araştırmacıları, Galaxy Store’un düzgün yapılandırılmamış bir filtre içerdiğini tespit etti. Yani Samsung cihazına önceden yüklenmiş uygulamada kötü amaçlı bir bağlantıya dokunmak, URL filtresini atlayabilir ve saldırgan tarafından kontrol edilen bir web kodunu başlatabilir.

Araştırmacıların açıklamalarına göre bu güvenlik açıkları, kötü niyetli kişilerin cihaz sahiplerinin kişisel verilerine erişmesine ve uygulamayı çökertmesine yol açabilir. Saldırganlar, uygulama yükleme talimatı vererek Galaxy Store’a istek gönderebilir. Mağazaya gönderilen bu istek, uygulamanın kurulumdan sonra açılıp açılmadığına dair bilgi sağlayarak, saldırganlara daha fazla seçenek de sunuyor.

Samsung, Galaxy Store uygulamasının güvenlik açıklarını gideren güncellemeyi yayınlamada gecikmedi. Yine de, 4.5.49.8 sürüm güncellemesi henüz tüm modellere dağıtılmış değil. Ancak Android 13‘lü bir Galaxy cihazınız varsa bu güvenlik açıklarından etkilenmediğinizi belirtmek gerekiyor.

 
Bu güvenlik açıklarının Samsung cihazlarına özel olmadığını belirtelim. Herhangi bir uygulama mağazasının da benzer saldırılara karşı savunmasız olabileceğini unutmamak gerekiyor. Kullanıcılar, özellikle bilinmeyen kaynaklardan gelen bağlantılara tıklarken dikkatli olmalı. Ayrıca uygulamaları düzenli olarak güncellemeli.

Peki siz bu konu hakkında neler düşünüyorsunuz? Görüşlerinizi yorumlar kısmından bizlerle paylaşabilirsiniz.

  • 0
    be_endim
    Beğendim
  • 0
    alk_l_yorum
    Alkışlıyorum
  • 0
    _a_k_n
    Şaşkın
  • 0
    sinirli
    Sinirli
  • 0
    berbat
    Berbat

Web site yazılım tasarım uygulama eklenti ve yenilikler hakkında güncel bilgi ve haber platformu. Samsun-Turkey - 1989-2005 Temsa Mitsubishi Sabancı Otomotiv grubunda çalıştı. Araştırma, Geliştirme, Web siteleri ile uğraşma ve Paylaşımı seven biri.

Yazarın Profili

Bültenimize Katılın

Hemen ücretsiz üye olun ve yeni güncellemelerden haberdar olan ilk kişi olun.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir