TelegramデスクトップアプリがRCEの脅威に直面、IPO交渉は続く

CertiK というセキュリティ会社は、Telegram のデスクトップ アプリに重大な弱点を発見したと発表しました。この欠陥により、ハッカーがユーザーのコンピュータ上で有害なコードを実行できる可能性があり、重大なリスクが生じます。 CertiK は、公開通知の中でこの問題を「高リスクの脆弱性」と呼んでいます。

Telegram Desktop アプリケーションのメディア処理機能に、潜在的なリモート コード実行 (RCE) の脅威が確認されました。この脆弱性は実際に発見されたものであり、重大なリスクをもたらし、Telegram 設定が適切に保護されていない場合、悪意のある攻撃者がユーザーに対して攻撃を開始する可能性があります。できるだけ早くセキュリティ設定を強化するために必要な措置を講じてください。

— CertiK Alert (@CertiKAlert) 2024 年 4 月 9 日

テレグラムは報道での主張に反論した。 Telegram チャネルによると、既存の脆弱性はなく、レポートは誤解を招くか根拠のない可能性があります。以前、2023 年 10 月に CertiK は、Telegram ボット トークンに関する詐欺の可能性について警告を発し、それが両当事者間の意見の相違につながりました。

このビデオで描かれているような弱点が本当にアプリに存在するかどうかは不明です。コンテンツは虚偽または誤解を招く表現である可能性があります。

— Telegram Messenger (@telegram) April 9, 2024

Telegram の代わりに、過去に同様の問題が発生した経験があるため、この問題は軽視されませんでした。 2021 年に研究者らは、侵入者が有害なステッカーを送信し、ユーザーのメディア ファイルを開く可能性がある欠陥を暴露しました。この脆弱性は Togetherness またはモバイル アプリのエディションに影響を与えました。

こちらもお読みください:Dfinity が Web3 プロジェクト向けのオリンパス アクセラレーション プラットフォームを発表

2024-04-10 01:56