ESET发现Android零日电报漏洞,允许发送伪装成视频的恶意文件

2024/07/31 00:10

Odaily星球日报讯 ESET 研究人员发现了一个针对 Android 版 Telegram 的零日漏洞,该漏洞于 2024 年 6 月 6 日在地下论坛帖子中以未指明的价格出售销售。利用该漏洞来滥用 ESET 研究团队命名为 EvilVideo 的漏洞,攻击者可以通过 Telegram 频道,群组和聊天共享恶意 Android 有效载荷,并使它们显示为多媒体文件。据悉,该漏洞仅适用于 Android Telegram 版本 10.14.4 及更早版本。在 ESET 研究团队向 Telegram 报告之后,该漏洞已于 2024 年 7 月 11 日修复,Telegram 在 7 月 11 日发布了 10.14.5 版本,并通过电子邮件通知了 ESET 研究团队。

原文链接
最新快讯
10:13
华尔街日报:谷歌耗资24亿美元获Windsurf技术授权并聘用部分员工
10:05
Linea项目负责人:本月发布的公告将与TGE相关
10:04
1inch团队疑似再次买入1181万枚1INCH,价值约330万美元
09:58
Strategy持币总价值突破700亿美元,公司市值暂报1221亿美元
09:36
“美联储传声筒”提及鲍威尔辞职报道:第一反应是无视它,鲍威尔已做出过坚决表态
推荐阅读