Itxi iragarkia

Kryptowire segurtasun mugikorreko konpainiak aurkitu du Samsung telefono batzuk CVE-2022-22292 etiketatutako akats baten aurrean zaurgarriak izan daitezkeela. Hirugarrenen aplikazio gaiztoei kontrol maila oso arriskutsua emateko gai da. Zehatzago aplikatzen da telefono adimendun batzuei Galaxy martxan Android9etatik 12etara.

Zaurgarritasuna Samsung telefono ezberdinetan aurkitu zen, azken urteetako enblematikoetan, esaterako Galaxy S21 Ultra edo Galaxy S10+, baina baita, adibidez, klase ertaineko eredu batean Galaxy A10e. Ahultasuna telefonoaren aplikazioan aurrez instalatuta zegoen eta hirugarrenen aplikazio bati sistemaren erabiltzaileen baimenak eta gaitasunak eman zizkion erabiltzaileak jakin gabe. Arrazoia Telefonoaren aplikazioan agertzen den sarbide-kontrol okerra izan zen, eta arazoa Samsung gailuetarako espezifikoa zen.

Ahultasunak baimenik gabeko aplikazio bati hainbat ekintza egin ditzake, hala nola, ausazko aplikazioak instalatzea edo desinstalatzea, gailua fabrikako ezarpenetara berrezartzea, ausazko zenbakietara deitzea edo HTTPS segurtasuna ahultzea bere erro-ziurtagiria instalatuz. Samsung-ek iazko urte amaieran horren berri eman zuen, eta horren ostean oso arriskutsutzat jo zuen. Hilabete batzuk geroago konpondu zuen, zehazki otsaileko segurtasun-eguneratzean. Beraz, telefonoa baduzu Galaxy s Androidem 9 eta gorago, hala ere ziurrenik, ziurtatu instalatuta duzula.

Gaurko irakurriena

.