දැන්වීම වසන්න

ඔබගේ උපාංගය මත Galaxy ඔබ වහාම ගබඩාව යාවත්කාලීන කළ යුතුය Galaxy ගබඩා කරන්න. එසේ කිරීමට අපොහොසත් වීමෙන් ඔවුන් විය හැකි ආරක්ෂක අවදානමකට නිරාවරණය වේ.

සමාගමේ සයිබර් ආරක්ෂණ විශේෂඥයින් NCC සමූහය මෙම සතියේ ගබඩාවෙන් සොයා ගන්නා ලදී Galaxy බරපතල දුර්වලතා දෙකක් ගබඩා කරන්න. දෙකම දැනටමත් සවි කර ඇත, නමුත් නිවැරදි කිරීම් යෙදීමට ගබඩාව යාවත්කාලීන කළ යුතුය.

NCC සමූහයේ විශේෂඥයින් විසින් CVE-2023-21433 ලෙස හඳුනාගෙන ඇති පළමු ආරක්‍ෂක දෝෂය, ගබඩාවේ ඇති "නුසුදුසු ප්‍රවේශ පාලනය" නිසා ඇති විය. Galaxy ප්‍රහාරකයින්ට ඔවුන්ගේ අනුදැනුමකින් තොරව පරිශීලකයෙකුගේ උපාංගයේ යෙදුම් ස්ථාපනය කිරීමට ගබඩා කර ඉඩ දෙන්න. කෙසේ වෙතත්, එවැනි යෙදුමක් ප්රථමයෙන් සැම්සුන්ග් ගබඩාව හරහා ලබා ගත යුතු අතර, දෝෂය පමණක් පද්ධතියට බලපායි Android 12 සහ එහි පෙර අනුවාද. කොරියානු දැවැන්තයාගේ ස්මාර්ට්ෆෝන් සහ ටැබ්ලට් ක්‍රියාත්මක වේ Androidu 13 මෙම අවදානමට එරෙහිව ආරක්ෂා කර ඇත. මෙම ගසාකෑම එතරම් භයානක නොවේ, මන්ද එයට සාපේක්ෂව ආරක්ෂිත යෙදුම් වෙළඳසැලකින් පමණක් යෙදුම් ස්ථාපනය කළ හැකි නමුත් එය නිවැරදි කිරීම තවමත් වැදගත් වේ.

CVE-2023-21434 ලෙස හඳුනාගෙන ඇති දෙවන අවදානමක් ද ගැටළු ඇති කිරීමට හැකියාව ඇත. වෙබ් පෙරහන v Galaxy ගබඩාව නිසියාකාරව වින්‍යාස කර නොමැති අතර ඒවා අනුමත URL එකකට සමාන මූලද්‍රව්‍ය තිබේ නම් අනිෂ්ට වසම් වෙත ප්‍රවේශ වීමට ඉඩ ලබා දේ. මෙහි ඇති ප්‍රධාන අවදානම වූයේ පූරණය කළ හැකි JavaScript භාවිතා කරන ප්‍රහාරයි. ඔබට ගබඩාවේ නව අනුවාදය බාගත කළ හැකිය (4.5.49.8). මෙහි.

අද වැඩිපුරම කියෙව්වේ

.