A Csalás Elleni Szervezet információi szerint komoly sebezhetőség található a Telegram üzenetküldő alkalmazásban, amely a Windows operációs rendszerű számítógép-felhasználókat érintheti.
A sebezhetőséget egy elírás okozza, amely a zipapp python bővítmény kódolásakor történt. A hiba miatt a parancs a „pyzw” helyett „pywz”-re változott. Ez oda vezethet, hogy a hacker a támadást anélkül hajtja végre, hogy az áldozat számítógépe értesítést kapna.

A VietNamNetnek nyilatkozva a Csalás Elleni Szervezet képviselője elmondta, hogy bár a gépelési hiba kicsi, a hatása nagy, mivel lehetővé teszi a hackerek számára, hogy támadásokat hajtsanak végre a Windowsos számítógépek feletti irányítás átvétele érdekében.
Ennek megfelelően a hackerek bármilyen típusú fájl alatt elrejthetik a végrehajtható fájlokat, legyenek azok fotók vagy videók, amelyeket a felhasználóknak küldtek a Telegramon keresztül. A Telegram Windows egyes verzióiban ezeknek a fájloknak a letöltése automatikusan is megtörténhet. A felhasználók ezért teljesen passzívak a támadásokkal szemben, ha a hackerek célpontjai.
„ Az utóbbi időben számos figyelmeztetés jelent meg orosz hackerfórumokon erről a Telegram-sebezhetőségről. Ez egy nulladik napi sebezhetőség (egy olyan sebezhetőség, amely korábban soha nem ismert). Sokféleképpen felhasználható. Még egy privát csoportban is megosztottak egy exploit kódot. Ezért ez a sebezhetőség nagyon veszélyes ” – osztotta meg a Csalás Elleni szervezet képviselője.
A Csalás Elleni Szervezet szakértői azt javasolják, hogy a biztonság érdekében a Telegram felhasználói, különösen Windowsos számítógépeken, proaktívan kapcsolják ki az automatikus videó- és fotóletöltési funkciót, és ne kattintsanak véletlenszerű fotó- vagy videófájlok letöltésére idegenektől, illetve nyilvános csoportokból és csatornákról.
Ehhez a felhasználóknak a Telegram alkalmazás „Beállítások” részében kell megtalálniuk az „Adatok és tárhely” részt, majd ki kell kapcsolniuk a „Fotók”, „Videók” és „Fájlok” automatikus letöltési funkcióját az „Automatikus médialetöltés” részben.
A Telegram nemrég kiadott egy frissítést a fenti kritikus sebezhetőség javítására. A Telegram felhasználóinak azonnal le kell tölteniük ezt a frissítést, hogy megvédjék magukat a sebezhetőséget kihasználó támadásoktól.
[hirdetés_2]
Forrás






Hozzászólás (0)