Enligt information från organisationen Anti-Fraud finns det en allvarlig sårbarhet i meddelandeprogrammet Telegram som kan påverka användare av Windows-operativsystem.
Sårbarheten orsakas av ett stavfel när programmeraren kodade zipapp python-tillägget. Istället för att skriva "pyzw" orsakade stavfelet att kommandot ändrades till "pywz". Detta kan leda till att hackaren utför attacken utan någon avisering från offrets dator.
En representant för organisationen mot bedrägerier, som delade med VietNamNet , sa att även om skrivfelet är litet, är dess inverkan stor eftersom det gör det möjligt för hackare att utföra attacker för att ta kontroll över Windows-datorer.
Följaktligen kan hackare dölja körbara filer under alla typer av filer, vare sig det är foton eller videor som skickas till användare via meddelanden på Telegram. På vissa versioner av Telegram för Windows kan nedladdningen av dessa filer ske automatiskt. Användare är därför helt passiva mot attacker om de blir måltavlor för hackare.
” Nyligen har det kommit flera varningar om denna Telegram-sårbarhet på ryska hackerforum. Detta är en nolldagssårbarhet (en sårbarhet som aldrig tidigare varit känd). Den kan användas på många olika sätt. Det har till och med delats en exploitkod i en privat grupp. Därför är denna sårbarhet mycket farlig ”, delade en representant för Anti-Fraud -organisationen.
Experter från organisationen Anti-Fraud rekommenderar att Telegram-användare, särskilt på Windows-datorer, för att garantera säkerheten proaktivt bör stänga av den automatiska funktionen för nedladdning av video och foton och inte klicka för att ladda ner slumpmässiga foto- eller videofiler från främlingar eller på offentliga grupper och kanaler.
För att göra detta måste användare gå till avsnittet "Inställningar" i Telegram-applikationen, hitta avsnittet "Data och lagring" och sedan stänga av den automatiska nedladdningsfunktionen för "Foton", "Videor" och "Filer" i avsnittet "Automatisk nedladdning av media".
Telegram har precis släppt en uppdatering för att åtgärda ovanstående kritiska sårbarhet. Telegram-användare bör ladda ner uppdateringen omedelbart för att skydda sig mot attacker som utnyttjar sårbarheten.
[annons_2]
Källa
Kommentar (0)