A Csalás Elleni Szervezet információi szerint komoly sebezhetőség található a Telegram üzenetküldő alkalmazásban, amely a Windows operációs rendszerű számítógép-felhasználókat érintheti.

A sebezhetőséget egy elírás okozza, amely a zipapp python bővítmény kódolásakor történt. A hiba miatt a parancs a „pyzw” helyett „pywz”-re változott. Ez oda vezethet, hogy a hacker a támadást anélkül hajtja végre, hogy az áldozat számítógépe értesítést kapna.

távirat lo hong 1.jpg
Egy programozó elgépelt egy parancsot, ami egy nulladik napi sebezhetőséghez vezetett. Képernyőkép

A VietNamNetnek nyilatkozva a Csalás Elleni Szervezet képviselője elmondta, hogy bár a gépelési hiba kicsi, a hatása nagy, mivel lehetővé teszi a hackerek számára, hogy támadásokat hajtsanak végre a Windowsos számítógépek feletti irányítás átvétele érdekében.

Ennek megfelelően a hackerek bármilyen típusú fájl alatt elrejthetik a végrehajtható fájlokat, legyenek azok fotók vagy videók, amelyeket a felhasználóknak küldtek a Telegramon keresztül. A Telegram Windows egyes verzióiban ezeknek a fájloknak a letöltése automatikusan is megtörténhet. A felhasználók ezért teljesen passzívak a támadásokkal szemben, ha a hackerek célpontjai.

Az utóbbi időben számos figyelmeztetés jelent meg orosz hackerfórumokon erről a Telegram-sebezhetőségről. Ez egy nulladik napi sebezhetőség (egy olyan sebezhetőség, amely korábban soha nem ismert). Sokféleképpen felhasználható. Még egy privát csoportban is megosztottak egy exploit kódot. Ezért ez a sebezhetőség nagyon veszélyes ” – osztotta meg a Csalás Elleni szervezet képviselője.

A Csalás Elleni Szervezet szakértői azt javasolják, hogy a biztonság érdekében a Telegram felhasználói, különösen Windowsos számítógépeken, proaktívan kapcsolják ki az automatikus videó- ​​és fotóletöltési funkciót, és ne kattintsanak véletlenszerű fotó- vagy videófájlok letöltésére idegenektől, illetve nyilvános csoportokból és csatornákról.

Ehhez a felhasználóknak a Telegram alkalmazás „Beállítások” részében kell megtalálniuk az „Adatok és tárhely” részt, majd ki kell kapcsolniuk a „Fotók”, „Videók” és „Fájlok” automatikus letöltési funkcióját az „Automatikus médialetöltés” ​​részben.

A Telegram nemrég kiadott egy frissítést a fenti kritikus sebezhetőség javítására. A Telegram felhasználóinak azonnal le kell tölteniük ezt a frissítést, hogy megvédjék magukat a sebezhetőséget kihasználó támadásoktól.

A VNG Cloud szerverproblémája számos online újságot érintett . A VNG Cloud incidens okozta kárt pénzben még nem számszerűsítették, és számos hírügynökség késett az információk közzétételével.