IT之家 1 月 21 日消息,NCC Group 研究人员发现三星官方应用商城存在两个 CVE 漏洞。攻击者可以利用这两个漏洞在用户不知情的情况下安装任意应用程序,或者引导受害者到恶意 Web 地址。NCC Group 研究人员在 2022 年 11 月 23 日至 12 月 3 日期间发现了这两个漏洞,三星在 Galaxy Store 4.5.49.8 版本中已经修复。NCC Group 的研究人员 Mishaal Rahman今天披露了这两个漏洞。IT之家了解到,已经升级到安卓 13 / OneUI 5.0 的三星设备并不受影响,运行安卓 12 及更低版本的三星设备在升级到新版本之后可以不受影响。NCC Group 发现 Galaxy App Store 中的一个 webview 包含一个过滤器,该过滤器限制了 webview 可以浏览的域。不管开发人员没有正确配置它,这将允许 webview 浏览到攻击者控制的域。
可安装任意应用 / 引导至恶意网站,三星 Galaxy Store 曝出两个安全漏洞
2023-01-21 14:20:08来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 华为:未来三年每年投入 10 亿元,加速鲲鹏昇腾原生应用发展2024-09-19 15:38:43
- 三星电子 PCIe 5.0 PC 固态硬盘 PM9E1 量产,顺序读取 14.5 GB/s2024-09-19 15:58:00
- 保卫厨房,A.O.史密斯AI-LiNK厨房安全套系助您畅享安全美好生活2024-09-18 16:21:00
- 20%,李想还没回到安全地带2024-09-18 19:59:53
- 三星 Galaxy A16 5G 手机宣传图曝光:6.7 英寸屏幕、天玑 6300 / Exynos 1330 芯片,6…2024-09-18 08:31:38
- 谷歌发布 Chrome 浏览器 129 稳定版:降低延迟,含 9 项安全修复2024-09-18 10:04:15
- 三星 Galaxy A56 5G 手机曝光,配自家 Exynos 1580 芯片2024-09-18 10:21:57
- 三星 Galaxy S25 Plus 手机渲染图曝光:6.7 英寸、12GB+256GB 起步,明年 1 月发布2024-09-18 10:38:46
- 小米 8 月超越苹果,成为仅次于三星的全球第 2 大智能手机品牌2024-09-18 13:17:40
- 用元脑企智EPAI"玩转"大模型应用开发,1人1月开发智能售前助手2024-09-14 16:36:00
- 1输出轻资产管理 济高•世茂芯环中心盛大开业
- 2人民网发布11.11电商服务调研结果 超33%消费者认为京东服务创新最多、最活跃
- 3上海:支持上市公司并购重组,提升公司质量培育龙头企业
- 4官方玩梗!听泉赏宝公司登记听泉猫作品著作权
- 5晓华在原址注册新理发店 晓华个人注册理发店
- 6TÜV南德授予亿联网络MVC S40产品碳足迹核查声明
- 7菲亚特动力科技推出全新紧凑型发动机 R38
- 8TCL智家及TCL家电集团换帅完成工商变更 彭攀任TCL智家及TCL家电集团董事长
- 9小米大模型升级第二代:MiLM2 实现云边端结合,能力平均提升超 45%
- 10Firstrade 宣布将于2025年第一季度推出美股隔夜交易服务