Telegram 桌面版RCE ?

北京赛克艾威科技有限公司 2024-04-10


  • 漏洞编号:暂无
  • 漏洞类型:命令执行
  • 漏洞等级:高危
  • 发布时间:2024-04-10

漏洞描述

近日,赛克艾威网络安全实验室监测到Telegram 桌面版RCE漏洞情报。此漏洞会使用户面临特制媒体文件(例如图像或视频)的恶意攻击。

漏洞危害

Telegram 桌面版的处理媒体文件过程,可能存在RCE漏洞。

影响版本

Telegram Desktop <=4.16.4

修复建议

禁用自动下载功,将Telegram Desktop版本提升至4.16.4以上