سامسونگ نسبت به آسیبپذیری خطرناک امنیتی در گوشیهای گلکسی خود هشدار داده و از کاربران خواسته هرچه سریعتر دستگاههایشان را آپدیت کنند. این آسیبپذیری میتواند به هکرها اجازه دهد کنترل کامل گوشی را به دست بگیرند.
این آسیبپذیری امنیتی سامسونگ، گوشیهای گلکسی با اندروید ۱۳ و بالاتر را تحت تأثیر قرار میدهد. این نقص امنیتی که با شناسه CVE-2025-21043 ردیابی میشود، در یک کتابخانه تجزیه تصویر متعلق به شرکت Quramsoft کشف شده است. واتساپ این مشکل را گزارش داده و سامسونگ بهسرعت وصله امنیتی مربوطه را منتشر کرده است.
آسیبپذیری امنیتی سامسونگ؛ حمله از طریق تصویر
این آسیبپذیری امنیتی سامسونگ بهعنوان «نوشتن خارج از محدوده» شناخته میشود. مهاجم میتواند یک فایل تصویری مخرب برای دستگاه آسیبپذیر ارسال کند. وقتی دستگاه تلاش میکند تصویر را پردازش کند، کد مخرب در فضایی خارج از محدوده مجاز نوشته میشود. این داده سرریز میتواند حاوی کد مخرب باشد و اگر در مکان خاصی از حافظه نوشته شود، مهاجم میتواند سیستم را فریب داده و کد را اجرا کند.
حمله Zero-Click؛ بدون نیاز به تعامل کاربر
چون این یک حمله Zero-Click است، قربانی برای فعال کردن آن نیازی به انجام کاری ندارد. این نوع حمله خطرناکتر از کلاهبرداریهای فیشینگ معمولی است، زیرا هیچ چیزی برای جلوگیری از حمله وجود ندارد. این حملات در پسزمینه اتفاق میافتند و تشخیص آنها دشوار است. این نوع حملات بهدلیل پیچیدگی، نادر محسوب میشوند. معمولاً افراد سرشناس، از جمله روزنامهنگاران، سیاستمداران و دیپلماتها، هدف این حملات قرار میگیرند.
- ارزانترین گوشی سامسونگ هم ۶ سال آپدیتهای اندروید را دریافت میکند!
- این گوشیهای سامسونگ واجد شرایط دریافت نسخه بتای One UI 8 هستند
- پایان پشتیبانی نرم افزاری سامسونگ از 4 گوشی محبوب گلکسی
آپدیت فوری برای گلکسی ضروری شد
سامسونگ بهشدت توصیه میکند که تمام کاربران گوشیهای گلکسی خود را هرچه سریعتر به آخرین نسخه اندروید و وصلههای امنیتی بهروزرسانی کنند. اگرچه گفته میشود این حملات هدفمند هستند، اما احتیاط شرط عقل است. مهاجمان به دستگاههایی که آخرین نسخه سیستمعامل و وصلههای امنیتی را ندارند، بیشتر توجه میکنند. بهروز نگهداشتن دستگاه، کار را برای آنها بسیار دشوار خواهد کرد. آپدیتهای سامسونگ بر اساس مدل گوشی، کشور و اپراتور بهصورت مرحلهای منتشر میشوند. بهمحض دریافت بهروزرسانیهای اندروید و امنیتی، آنها را فوراً نصب کنید. ماه گذشته نیز واتساپ آسیبپذیری مشابه Zero-Click را در گوشیهای آیفون برطرف کرد.
0 نظرات