Nowe zagrożenie: RCE w Telegramie dla Windows!
Nowe zagrożenie: RCE w Telegramie dla Windows!
Ostatnie dni przyniosły szokującą wiadomość dla użytkowników komunikatora Telegram na Windows. Potwierdzone zostały pogłoski o ataku Remote Code Execution (RCE), który miał miejsce w kliencie aplikacji. Choć twórcy początkowo zaprzeczali, problem okazał się prawdziwy.
Przyczyną tego błędu była literówka w kodzie, która dotyczyła listy rozszerzeń plików wykonywalnych. Użytkownicy są teraz narażeni na niebezpieczeństwo, jednak istnieją pewne ograniczenia. Aby wykorzystać tę podatność, ofiara musi wykonać interakcję i kliknąć w złośliwy załącznik.
Co więcej, do uruchomienia złośliwego kodu konieczna jest instalacja Pythona dla Windows, co na szczęście zdarza się rzadko. Bez tej instalacji pliki .pyzw nie będą mogły zostać wykonane, co daje pewne zabezpieczenie dla użytkowników.
Na podstawie: Źródła








