Только что: критическая уязвимость Telegram позволяет выполнять код, сообщает фирма по криптобезопасности Certik

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Компания Certik, занимающаяся кибербезопасностью, обнаружила серьезную проблему безопасности в настольном приложении Telegram. Эта проблема связана с уязвимостью удаленного выполнения кода. По сути, вредоносные мультимедийные файлы, такие как изображения или видео, могут создаваться и отправляться пользователям, что позволяет этим файлам получить контроль над их системами.

В целях вашей безопасности рекомендуется запретить Telegram автоматически получать медиафайлы. Вот простой способ сделать это:

Вот более простой способ описать отключение автозагрузки в Telegram:

#CertiKInsight
Обнаружена потенциально опасная проблема.
Пожалуйста, проверьте настройки Telegram для повышения безопасности.

Обнаружена проблема, которая может позволить удаленный код Выполнение (RCE) при обработке мультимедиа в приложении Telegram Desktop.
Эта уязвимость подвергает пользователей риску злонамеренных атак через…

— CertiK Alert (@CertiKAlert), 9 апреля 2024 г.

Если у вас есть криптовалюты или различные цифровые активы, очень важно действовать быстро. Хакеры могут использовать уязвимости в вашей операционной системе, что позволит им в конечном итоге получить доступ к вашим криптокошелькам.

После запуска вредоносного программного обеспечения ваши средства сразу же становятся уязвимыми. К сожалению, после запуска некоторого кода восстановить контроль над системой можно только с помощью резервной копии. Вредоносные исполняемые файлы могут проникнуть через медиафайлы, что приведет к значительным финансовым потерям. Эти файлы чаще всего встречаются в публичных обсуждениях на платформах, связанных с криптовалютой и финансами.

Проблема с настольным приложением Telegram в таких системах, как Windows, остается без внимания Telegram. Однако важно отметить, что эта проблема не затрагивает мобильные устройства. Это несоответствие возникает из-за того, как исполняемый код работает в настольных и мобильных средах.

Если не устранить эту уязвимость, хакеры могут внедрить вредоносный код, предназначенный для криптокошельков. Этот код может быть замаскирован под изображение или видео, и после загрузки он может предоставить им доступ к вашей системе. Более того, если вы используете Telegram для получения обновлений или обсуждения криптовалютных транзакций, ваш уровень риска может быть повышен.

Смотрите также

2024-04-09 14:50