Telegram否认桌面应用存在报道中的漏洞,确认移动应用不受安全问题影响

Cryptoslate 2024-04-10 10:11 1.65万
分享

Web 3 安全公司 CertiK 表示,其社交媒体帖子的目的是提高人们对该问题的认识。

Telegram否认了有关其平台上存在的漏洞,可能使用户遭受攻击的说法。

有关漏洞情况

区块链安全公司CertiK在4月9日表示,Telegram的桌面应用程序存在潜在的高风险远程代码执行(RCE)漏洞。该公司声明:

“在Telegram桌面应用程序的媒体处理中检测到可能的RCE。这个问题通过特制的媒体文件,如图像或视频,使用户面临恶意攻击的风险。”

据CertiK称,这个漏洞可能允许恶意行为者向用户发送RCE,从而可能使用户遭受特制媒体文件的攻击。

安全公司澄清道,该漏洞仅限于桌面应用程序,这些应用程序可以执行文件中包含的程序。移动应用程序不受影响,因为它们不执行程序。

出于安全考虑,CertiK建议用户在桌面应用程序上禁用自动下载功能。用户可以在应用程序的设置中将媒体下载设置调整为手动下载。

Telegram的回

4月9日,在Telegram的一篇X平台(前Twitter)的帖子中表示,这些热门视频很可能是一个骗局,因为其平台上不存在此类漏洞。

尽管如此,该平台仍敦促用户通过其漏洞赏金计划报告其应用程序中的任何威胁或潜在漏洞。

与此同时,CertiK的一位发言人告诉记者,该公司没有与Telegram联系,有关漏洞的消息来自安全社区。他补充说,由于移动版本的即时通讯应用程序“不像桌面那样直接执行可执行程序,通常需要签名”,因此它不受此漏洞的影响。

CertiK进一步表示,其在社交媒体上发布有关漏洞的帖子旨在提高人们对潜在问题的认识,并提醒用户采取正确的防护措施。

本文来源:Cryptoslate 原文作者:Oluwapelumi Adejumo 责任编辑:Seven
声明:奔跑财经登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

评论

还没有人评论,快来评论吧

相关新闻

加密货币盗窃新动向:Poloniex黑客向匿名平台 Tornado Cash 转账350万美元

2024-05-08 18:41
2023年11月被识别为接收非法所得的一个账户将350万美元转移到了一个加密货币混合器中。>
Bitcoinist 5056

Grayscale 撤回 以太坊 ETF 的申请引发市场热议,SEC决策前夕又现波折

2024-05-08 17:23
美国加密货币资产管理巨头Grayscale投资公司最近宣布,该公司撤回了其以太坊(ETH)期货交易所交易基金(ETF)的申请。>
Beincrypto 5313

渣打银行:特朗普当选可能对比特币有利

2024-05-08 15:23
报告认为,如果特朗普再次执政,由于监管环境将更为有利,对市场来说整体上是积极的消息。>
CryptoNews 5538