طبق اطلاعات سازمان مبارزه با کلاهبرداری ، یک آسیب‌پذیری جدی در برنامه پیام‌رسان تلگرام وجود دارد که می‌تواند کاربران رایانه‌های دارای سیستم عامل ویندوز را تحت تأثیر قرار دهد.

این آسیب‌پذیری ناشی از یک اشتباه تایپی هنگام کدنویسی افزونه‌ی پایتون zipapp است. این اشتباه تایپی باعث شده است که دستور به جای تایپ «pyzw»، به «pywz» تغییر کند. این امر می‌تواند منجر به اجرای اکسپلویت حمله توسط هکر بدون هیچ گونه اطلاع‌رسانی از سوی رایانه‌ی قربانی شود.

تلگرام لو هونگ ۱.jpg
یک برنامه‌نویس دستوری را اشتباه تایپ کرد که منجر به وجود یک آسیب‌پذیری روز صفر شد. تصویر صفحه

نماینده سازمان مبارزه با کلاهبرداری ویتنام (VietNamNet) در گفتگو با این خبرگزاری گفت که اگرچه این خطای تایپی کوچک است، اما تأثیر آن بسیار زیاد است زیرا به هکرها اجازه می‌دهد حملاتی را برای کنترل رایانه‌های ویندوزی انجام دهند.

بر این اساس، هکرها می‌توانند فایل‌های اجرایی را زیر هر نوع فایلی، چه عکس باشد و چه ویدیو، که از طریق پیام در تلگرام برای کاربران ارسال می‌شود، پنهان کنند. در برخی از نسخه‌های تلگرام ویندوز، دانلود این فایل‌ها می‌تواند به صورت خودکار انجام شود. بنابراین، اگر کاربران هدف هکرها قرار گیرند، در برابر حملات کاملاً منفعل هستند.

نماینده‌ای از سازمان مبارزه با کلاهبرداری گفت: « اخیراً هشدارهای متعددی در مورد این آسیب‌پذیری تلگرام در انجمن‌های هکرهای روسی منتشر شده است. این یک آسیب‌پذیری روز صفر (آسیبی که قبلاً هرگز شناخته نشده بود) است. می‌توان از آن به روش‌های مختلفی استفاده کرد. حتی یک کد سوءاستفاده در یک گروه خصوصی به اشتراک گذاشته شده است. بنابراین، این آسیب‌پذیری بسیار خطرناک است. »

کارشناسان سازمان مبارزه با کلاهبرداری توصیه می‌کنند که برای اطمینان از ایمنی، کاربران تلگرام، به ویژه در رایانه‌های ویندوزی، باید به طور فعال ویژگی دانلود خودکار ویدیو و عکس را غیرفعال کنند و برای دانلود فایل‌های تصادفی عکس یا ویدیو از غریبه‌ها یا در گروه‌ها و کانال‌های عمومی کلیک نکنند.

برای انجام این کار، کاربران باید به بخش «تنظیمات» برنامه تلگرام بروند، بخش «داده و ذخیره‌سازی» را پیدا کنند، سپس در بخش «دانلود خودکار رسانه»، ویژگی دانلود خودکار «عکس‌ها»، «فیلم‌ها» و «فایل‌ها» را خاموش کنند.

تلگرام به تازگی به‌روزرسانی‌ای برای رفع آسیب‌پذیری بحرانی فوق منتشر کرده است. کاربران تلگرام باید فوراً این به‌روزرسانی را دانلود کنند تا از خود در برابر حملاتی که از این آسیب‌پذیری سوءاستفاده می‌کنند، محافظت کنند.

مشکل سرور VNG Cloud بسیاری از روزنامه‌های آنلاین را تحت تأثیر قرار داده است . خسارت ناشی از حادثه VNG Cloud از نظر مالی اندازه‌گیری نشده است و بسیاری از آژانس‌های مطبوعاتی در انتشار اطلاعات با تأخیر مواجه شده‌اند.