Telegram 桌面版RCE?Telegram发文驳斥!!

admin 2024年4月10日10:10:28评论41 views字数 795阅读2分39秒阅读模式
Telegram 桌面版RCE?Telegram发文驳斥!!

事件始末

Telegram 桌面版RCE?Telegram发文驳斥!!

你和我聊天,电脑就有可能被控制?我最早发现这则消息是在8号晚上Tg某channel上看到这个消息

Telegram 桌面版RCE?Telegram发文驳斥!!

第二天9号,X平台(原推特)上的CertiK Alert发布预警,截止目前已有16.4W浏览

Telegram 桌面版RCE?Telegram发文驳斥!!

之后网上开始流传以下视频

随后大佬曾哥发布Twitter进行安全情报预警

Telegram 桌面版RCE?Telegram发文驳斥!!

之后电报官方发布Twitter消息表示无法确认是否存在此漏洞,视频可能是假的

Telegram 桌面版RCE?Telegram发文驳斥!!

新闻发布后,crypto网站联系了Polyzoa创始人Kirill Tiufanov,了解CertiK强调的RCE攻击的可能性。Tiufanov是安全领域的老手,其推测这个漏洞似乎不太可能。

原文链接:https://crypto.news/telegram-certik-security-risk-claim/

Telegram 桌面版RCE?Telegram发文驳斥!!

Telegram 桌面版RCE?Telegram发文驳斥!!

漏洞预防

Telegram 桌面版RCE?Telegram发文驳斥!!
Telegram Desktop <=4.16.4
    虽然漏洞暂未被官方证实存在,不过出于风险预防,还是建议对Desktop版本系统进行设置以防止未知的风险。根据视频来看,漏洞仅在 Telegram 桌面版中存在, Windows 版应该是存在macOS 版是否存在还未知,Telegram for Android/iOS 版不存在类似漏洞暂时不需要进行处理,具体操作步骤如下:
(1)打开 Telegram Desktop转到Settings下的Advanced

Telegram 桌面版RCE?Telegram发文驳斥!!

2)分别将chats、groups、channels中的自动下载关闭,包括Photos和Files,之后点击save即可

Telegram 桌面版RCE?Telegram发文驳斥!!Telegram 桌面版RCE?Telegram发文驳斥!!

注:需要EDU SRC邀请码的师傅可以私聊后台,送EDU SRC邀请码,edu平台可阅读文章:

永失吾爱,举目破败(泪目)

文章所涉及内容,仅供安全研究与教学之用,由于传播、利用本文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。

原文始发于微信公众号(银遁安全团队):Telegram 桌面版RCE?Telegram发文驳斥!!

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月10日10:10:28
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Telegram 桌面版RCE?Telegram发文驳斥!!https://cn-sec.com/archives/2643761.html

发表评论

匿名网友 填写信息