
Photo d'illustration.
Selon un avertissement de l'Agence américaine pour la cybersécurité et la sécurité des infrastructures (CISA), cette vulnérabilité « permet à un attaquant d'exécuter du code arbitraire à distance ». Autrement dit, les pirates peuvent installer du code malveillant et prendre le contrôle de l'appareil d'un utilisateur sans interaction directe ni incitation de l'utilisateur à cliquer sur un lien.
La gravité de la vulnérabilité a forcé le gouvernement américain à émettre un nouvel avertissement, exigeant que les employés fédéraux mettent à jour ou cessent d'utiliser les téléphones Galaxy d'ici le 23 octobre.
Brian Thornton, expert en sécurité chez Zimperium, a déclaré que cette vulnérabilité « montre que les attaquants se tournent de plus en plus vers les appareils mobiles comme vecteur d'attaque rapide ». Il a également souligné qu'une bibliothèque d'images à code source fermé a créé des risques généralisés sur les appareils Samsung et les applications qui en dépendent.
Samsung a déclaré que le bug avait été corrigé dans la mise à jour de sécurité de septembre. Cependant, le fabricant du Galaxy vient de publier la mise à jour d'octobre.
Les experts en cybersécurité recommandent à tous les propriétaires de Galaxy d'installer cette nouvelle mise à jour dès sa disponibilité, même s'ils ont déjà appliqué le correctif de bug critique de septembre. La dernière version du système d'exploitation intègrera les derniers correctifs et assurera la protection de votre téléphone.
Les experts conseillent aux utilisateurs de ne pas retarder les mises à jour logicielles en pensant que « l'appareil fonctionne toujours normalement », car ces correctifs jouent un rôle crucial dans la correction des vulnérabilités de sécurité dont les utilisateurs ne sont pas conscients.
Hien Thao
Source : https://doanhnghiepvn.vn/chuyen-doi-so/canh-bao-khan-toi-nguoi-dung-samsung-galaxy/20251013112139634
Comment (0)