Si posee un teléfono inteligente Galaxy, hay vulnerabilidades en el Tienda de galaxias aplicación que permite a los atacantes instalar cualquier aplicación en el teléfono Galaxy sin su conocimiento. Las vulnerabilidades fueron descubiertas por investigadores de NCC Group, la firma de ciberseguridad, entre el 23 de noviembre y el 3 de diciembre de 2022, y se le asignó a la falla el número de vulnerabilidades y exposiciones comunes. CVE-2023-21433.
El número CVE ayuda a los investigadores a realizar un seguimiento de la falla o las vulnerabilidades, y Google cita estos números CVE en el registro de cambios si corrigió las fallas en el mes. androide actualizaciones. Hay un segundo defecto, que se ha atribuido CVE-2023-21434y permite a los atacantes ejecutar JavaScript en un teléfono Galaxy.
De acuerdo a al informe de investigación, el atacante puede permitir fácilmente que los actores maliciosos accedan a los datos personales, lo que también puede hacer que la aplicación se bloquee. Debido a estas vulnerabilidades en la aplicación Galaxy Store, un atacante puede instalar cualquier aplicación en el teléfono Samsung del usuario sin su conocimiento, lo que representa un gran riesgo para la seguridad.
Samsung ya ha lanzado una versión actualizada que corrige dos vulnerabilidades
NCC compartió que un ADB (Android Debug Bridge) le indica a una aplicación que instale la aplicación «Pokemon Go» enviando una intención a la tienda de aplicaciones con la aplicación de destino deseada. La intención también indica si la aplicación se abrió o no después de la instalación, lo que brinda a los atacantes más opciones para atacar a los usuarios. Los investigadores descubrieron que las vistas web de Galaxy Store contienen un filtro que no está configurado correctamente.
Tocar el enlace malicioso en Google Chrome o a través de una aplicación maliciosa preinstalada en un dispositivo Samsung puede omitir el filtro de URL e iniciar una vista web controlada por el atacante.
Desafortunadamente, no todos los dispositivos Samsung pueden actualizar la aplicación Galaxy Store a su última versión. Sin embargo, si tiene un dispositivo Galaxy en funcionamiento androide 13después CVE-2023-21433 no puede explotar su dispositivo, gracias a las funciones de seguridad del sistema operativo. Samsung lanzó un nueva versión 4.5.49.8 el primer día y anunció que solucionó dos vulnerabilidades en Galaxy Store. Por lo tanto, si no ha actualizado la aplicación Galaxy Store en su teléfono Galaxy con Android 13, le sugerimos que lo haga de inmediato.