Just In: 電報の重大な脆弱性によりコード実行が可能、暗号セキュリティ会社 Certik が報告

Telegram のデスクトップ アプリケーションに重大なセキュリティ問題がサイバーセキュリティ会社 Certik によって特定されました。この問題には、リモート コード実行の脆弱性が関係しています。基本的に、画像やビデオなどの悪意のあるメディア ファイルが作成されてユーザーに送信され、これらのファイルがユーザーのシステムを制御できるようになります。

安全のため、Telegram がメディアを自動的に取得しないようにすることをお勧めします。これを実現する簡単な方法は次のとおりです。

Telegram での自動ダウンロードの無効化を説明する簡単な方法は次のとおりです。

#CertiKInsight
潜在的に危険な問題が実際に確認されました。
セキュリティを強化するために Telegram の設定を確認してください。

リモート コードが許可される可能性がある問題が発見されました。 Telegram デスクトップ アプリケーションのメディア処理における実行 (RCE)。
この脆弱性により、ユーザーは…

— CertiK Alert (@CertiKAlert) 2024 年 4 月 9 日

暗号通貨やさまざまなデジタル資産を保有している場合は、迅速に行動することが重要です。ハッカーはオペレーティング システムの脆弱性を悪用し、最終的に暗号通貨ウォレットに到達できるようにする可能性があります。

有害なソフトウェアが実行されると、資金は直ちに危険にさらされます。残念ながら、一部のコードが実行されると、システムの制御を回復するにはバックアップを使用する必要があります。悪意のある実行可能ファイルがメディア ファイルを介して侵入し、重大な経済的損失を引き起こす可能性があります。これらのファイルは、暗号通貨および金融関連のプラットフォームに関する公開ディスカッションで最も頻繁に見つかります。

Windows などのシステム上の Telegram デスクトップ アプリの問題は、Telegram によって解決されていないままです。ただし、この問題はモバイル デバイスには影響しないことに注意することが重要です。この矛盾は、デスクトップ環境とモバイル環境での実行可能コードの動作方法に起因します。

この脆弱性に対処しないと、ハッカーが暗号通貨ウォレットを目的とした悪意のあるコードを挿入できる可能性があります。このコードは画像やビデオを装って提供される可能性があり、ダウンロードされるとシステムへのアクセスが許可される可能性があります。さらに、最新情報を受信したり、暗号通貨取引について話し合ったりするために Telegram を利用すると、リスク レベルが上昇する可能性があります。

2024-04-09 14:50