ESET发现Android零日电报漏洞,允许发送伪装成视频的恶意文件

时间:2024-09-24 编辑: 浏览:(169)

ESET 研究人员发现了一个针对 Android 版 Telegram 的零日漏洞,该漏洞于 2024 年 6 月 6 日在地下论坛帖子中以未指明的价格出售销售。利用该漏洞来滥用 ESET 研究团队命名为 EvilVideo 的漏洞,攻击者可以通过 Telegram 频道,群组和聊天共享恶意 Android 有效载荷,并使它们显示为多媒体文件。据悉,该漏洞仅适用于 Android Telegram 版本 10.14.4 及更早版本。在 ESET 研究团队向 Telegram 报告之后,该漏洞已于 2024 年 7 月 11 日修复,Telegram 在 7 月 11 日发布了 10.14.5 版本,并通过电子邮件通知了 ESET 研究团队。

最新 更多 >
  • 1 狗狗币在哪个平台上买最正规

    新加坡虚拟货币交易所骗局?分别是:欧易软件、币民网、海星、MEME、BYEX、Gemini、ULTRADX、万币、CBX、ESWAP等等十大可信的交易app平台,业务遍布全球,各个地方都有办公场所。下面一起详细了解“狗狗币在哪个平台上买最正规”。 1、欧易软件 ok交易所是币圈大型头部交易所之一,以合约交易见长,近期又上线了期权交易,产品交易种类比较丰富。同时自带矿池服务,实现了挖矿到交易全流程闭