Az adathalászat elleni szervezet információi szerint súlyos sebezhetőség található a Telegram üzenetküldő alkalmazásban, amely a Windowsos számítógépek felhasználóit érintheti.
Ez a sebezhetőség egy programozó figyelmetlenségéből ered a zipapp python kiterjesztés kódolása során. Konkrétan a "pyzw" helyett a parancs "pywz"-re változott. Ez lehetővé teheti a hackerek számára, hogy exploit kódot futtassanak anélkül, hogy az áldozat számítógépe értesítést kapna.

A VietNamNetnek nyilatkozva a Csalás Elleni Szervezet képviselője kijelentette, hogy bár a tipográfiai hiba apró volt, a hatása jelentős, mivel lehetővé tette a hackerek számára, hogy támadásokat hajtsanak végre a Windowsos számítógépek feletti irányítás megszerzése érdekében.
Ennek megfelelően a hackerek bármilyen fájltípus alatt elrejthetik a végrehajtható fájlokat, például a Telegram üzeneteken keresztül a felhasználóknak küldött képek vagy videók alatt. A Telegram egyes Windows-verzióiban ezeknek a fájloknak a letöltése automatikusan is megtörténhet. A felhasználók ezért teljesen sebezhetőek a támadásokkal szemben, ha a hackerek célpontjai.
„ Az utóbbi időben számos figyelmeztetés jelent meg orosz hackerfórumokon erről a Telegram-sebezhetőségről. Ez egy nulladik napi sebezhetőség (egy korábban ismeretlen sebezhetőség). Sokféleképpen kihasználható. Még privát csoportokban is megosztottak exploit kódokat. Ezért ez a sebezhetőség nagyon veszélyes ” – osztotta meg az adathalászat elleni szervezet képviselője.
Az adathalászat elleni szervezet szakértői azt javasolják, hogy a biztonság érdekében a Telegram-felhasználók, különösen Windowsos számítógépeken, proaktívan tiltsák le a videók és képek automatikus letöltési funkcióját, és kerüljék a véletlenszerű kép- vagy videofájlok letöltését idegenektől vagy nyilvános csoportokból és csatornákról.
Ehhez a felhasználóknak a Telegram alkalmazás „Beállítások” részében kell megtalálniuk az „Adatok és tárhely” részt, majd az „Automatikus médialetöltés” alatt ki kell kapcsolniuk a „Fotók”, „Videók” és „Fájlok” automatikus letöltési funkcióját.
A Telegram nemrég kiadott egy frissítést a kritikus sebezhetőség javítására. A Telegram-felhasználóknak azonnal le kell tölteniük a frissítést, hogy megvédjék magukat a sebezhetőséget kihasználó támadásoktól.
[hirdetés_2]
Forrás









Hozzászólás (0)