Telegram'da güvenlik açığı!

Telegram

Telegram'da güvenlik açığı!

Telegram’ın Android uygulaması, kötü amaçlı videolar gönderen sıfırıncı gün açığı tarafından hedef alındı

İSTANBUL (İGFA) - ESET araştırmacıları, Haziran 2024 tarihli bir yeraltı forum gönderisinde belirtilmemiş bir fiyatla satışa sunulan ve Telegram’ın Android uygulamasını hedef alan bir sıfır gün açığı keşfetti.

ESET'in "EvilVideo" adını verdiği bir güvenlik açığını kötüye kullanan saldırganlar Telegram kanalları, grupları ve sohbetleri aracılığıyla kötü amaçlı Android yüklerini paylaşabiliyor ve bunların multimedya dosyaları gibi görünmesini sağlayabiliyordu.

Açık, yalnızca 10.14.4 ve daha eski Android Telegram sürümlerinde çalışıyor.

Yapılan analizde, istismarın Telegram'ın 10.14.4 ve daha eski sürümlerinde çalıştığını ortaya koydu. Bunun nedeni, geliştiricilerin özel olarak hazırlanmış multimedya dosyalarını Telegram sohbetlerine veya kanallarına programlı olarak yüklemelerine izin verdiği için belirli bir yükün büyük olasılıkla Telegram API kullanılarak hazırlanmış olması düşünülüyor.

Hatırlanacağı gibi ESET, 26 Haziran 2024'te EvilVideo güvenlik açığını keşfettikten sonra, koordineli ifşa politikasını izledi ve bunu Telegram'a bildirmesine karşın o sırada herhangi bir yanıt alamamıştı. Güvenlik açığını 4 Temmuz'da tekrar bildirdi ve bu kez Telegram, ekibinin EvilVideo'yu araştırdığını doğrulamak için aynı gün ESET'e ulaştı. Telegam daha sonra 11 Temmuz'da 10.14.5 sürümünü göndererek sorunu çözdü. Güvenlik açığı Android için Telegram'ın 10.14.4'e kadar olan tüm sürümlerini etkiliyordu ancak 10.14.5 sürümünden itibaren güncellendi. 


Haber Kaynak : İGFA

Anahtar Kelimeler: telegram'da güvenlik açığı!
Teknoloji 25.07.2024 10:50:16 0
''Ülke Genelinde Düzensiz Göçe Yönelik Düzenlenen Denetimlerde 446 Göçmen Kaçakçılığı Organizatörü Yakalandı'' Bakanımız Sayın Ali Yerlikaya: ''Ülke Genelinde Düzensiz Göçe Yönelik Düzenlenen Denetimlerde 446 Göçmen Kaçakçılığı Organizatörü Yakalandı''
TESLİMATTA 250 BİNİ GEÇTİK SÖZÜMÜZÜ İNŞA ETMEYE DEVAM Çevre, Şehircilik ve İklim Değişikliği Bakanlığı, 11 ilde 174 ayrı alandaki 3 bin 481 şantiyede 182 bin mimar, mühendis ve işçi ile asrın inşa seferberliğine devam ediyor.
''18 İlde DEAŞ Terör Örgütüne Yönelik Düzenlenen Operasyonlarda 39 Şüpheli Terör Örgütü Mensubunu Yakaladık'' Bakanımız Sayın Ali Yerlikaya: ''18 İlde DEAŞ Terör Örgütüne Yönelik Düzenlenen Operasyonlarda 39 Şüpheli Terör Örgütü Mensubunu Yakaladık''
BAKAN YUMAKLI, ORMAN YANGINLARINA KARŞI ULUSLARARASI İŞ BİRLİĞİ ÇALIŞTAYINDA KONUŞTU Tarım ve Orman Bakanı İbrahim Yumaklı, Ankara'da düzenlenen Entegre Orman Yangını Yönetimi İçin Uluslararası İşbirliğinin Geliştirilmesi Çalıştayı'na katıldı.
GÜNGÖREN “YARISI BİZDEN” İLE DÖNÜŞÜYOR Çevre, Şehircilik ve İklim Değişikliği Bakanı Murat Kurum, sosyal medya hesabından İstanbul’un Güngören ilçesinde Yarısı Bizden kampanyasından faydalanan Serçe ailesinin görüntülerini paylaştı.
“Alkol Etkisinde Araç Kullanımı” İle İlgili 102 Bin 725 Sürücüye İşlem Yapıldı Bakanımız Sn. Yerlikaya: 1 Ocak-12 Haziran 2025 Tarihleri Arasında “Alkol Etkisinde Araç Kullanımı” İle İlgili 102 Bin 725 Sürücüye İşlem Yapıldı
İsrail'in İran saldırılarında ölen üst düzey komutanlar kimler? İsrail'in İran'ın nükleer programını hedef alarak 13 Haziran Cuma günü başlattığı saldırılarda, ülkenin en üst düzey üç komutanı hayatını kaybetti
2 milyon 535 bin 680 adet Uyuşturucu Hap Ele Geçirdik İçişleri Bakanımız Sayın Ali Yerlikaya: İstanbul’da 2 milyon 535 bin 680 adet Uyuşturucu Hap Ele Geçirdik