ثغرة أمنية خطيرة في هواتف سامسونج قد تعرضها لهجمات Zero-Click: كيف تحمي جهازك؟

كشف باحثو الأمن السيبراني عن ثغرة خطيرة تم تصحيحها مؤخرًا في برنامج فك تشفير Monkey’s Audio (APE) الموجود على هواتف سامسونج. الثغرة، المصنفة على أنها عالية الخطورة تحت الرمز CVE-2024-49415، حصلت على تقييم CVSS: 8.1 وقد تؤدي إلى تشغيل تعليمات برمجية ضارة عن بُعد.

تفاصيل الثغرة الأمنية

كيف يمكن استغلال الثغرة؟

اكتشفت الباحثة ناتالي سيلفانوفيتش من Google Project Zero الثغرة ووصفها بأنها هجوم “صفري النقر” (Zero-Click) لا يتطلب تفاعلًا من المستخدم.

ثغرات أخرى مُصححة في التحديث

إلى جانب CVE-2024-49415، أصلحت سامسونج ثغرة أخرى عالية الخطورة:

نصائح الأمان لمستخدمي سامسونج

  1. التحديث الفوري للنظام: تأكد من تثبيت تحديث ديسمبر 2024 الذي يحتوي على التصحيحات اللازمة.
  2. تعطيل RCS (اختياري): إذا كنت قلقًا بشأن الخصوصية، يمكنك تعطيل خدمات RCS في تطبيق Google Messages.
  3. الحذر من الرسائل غير المعروفة: لا تفتح الرسائل الصوتية من مصادر غير موثوقة.

مقالات ذات صلة:

Exit mobile version