Стало відомо про вразливість у Telegram для Windows: чому краще вимкнути автозавантаження файлів

В Telegram, популярному месенджері, було виявлено уразливість, що відкриває двері для зловмисників виконати шкідливий код через медіафайли.

Таку інформацію поширили журналіст Іван Савич та кібергрупа DC8044.

Ця RCE-уразливість в Telegram Desktop дозволяє виконувати код на комп’ютері користувача без його попереднього погодження, коли він відкриває медіафайли, такі як фотографії чи відео. Це особливо небезпечно для військових, як відзначає Савич.

Поки не буде випущено відповідне оновлення від Telegram для усунення цієї вразливості, рекомендується вимкнути функцію “Автозавантаження медіа”.

Якщо вам потрібно вимкнути автозавантаження медіа в Telegram Desktop, перейдіть до налаштувань програми, оберіть “Розширені”, а потім вимкніть всі перемикачі в розділі “Автозавантаження медіа” для “Особистих чатів”, “Груп” та “Каналів”. Після цього перезавантажте додаток.

Важливо зазначити, що ця проблема стосується лише користувачів, що працюють на пристроях з операційною системою Windows; мобільні клієнти Telegram поки що залишаються в безпеці.

Необхідно підкреслити: для успішного виконання цієї вразливості необхідно активна участь користувача. Це означає, що якщо намагатимуться підкинути зловмисний файл через автозавантаження медіа, Telegram відобразить системне попередження: “Ви впевнені, що хочете відкрити файл для виконання? Це може завдати шкоди вашому пристрою”.

Підпишись на нас в Google НОВИНИ, та отримуй більше свіжих новин!

Джерело speka.media
Читайте також