ອີງຕາມຂໍ້ມູນຈາກອົງການ ຕ້ານການສໍ້ໂກງ , ມີຊ່ອງໂຫວ່ທີ່ຮ້າຍແຮງໃນຄໍາຮ້ອງສະຫມັກການສົ່ງຂໍ້ຄວາມ Telegram ທີ່ສາມາດສົ່ງຜົນກະທົບຕໍ່ຜູ້ໃຊ້ຄອມພິວເຕີຂອງລະບົບປະຕິບັດການ Windows.

ຊ່ອງໂຫວ່ນີ້ແມ່ນມາຈາກຜູ້ຂຽນໂປລແກລມເຮັດໃຫ້ການສະກົດຄໍາຜິດພາດໃນເວລາທີ່ "coding" ສ່ວນຂະຫຍາຍ zipapp python. ໂດຍສະເພາະ, ແທນທີ່ຈະພິມ "pyzw", typo ເຮັດໃຫ້ຄໍາສັ່ງປ່ຽນເປັນ "pywz". ນີ້ສາມາດສົ່ງຜົນໃຫ້ແຮກເກີປະຕິບັດລະຫັດການຂູດຮີດການໂຈມຕີໂດຍບໍ່ມີການແຈ້ງການໃດໆຈາກຄອມພິວເຕີຜູ້ເຄາະຮ້າຍ.

ໂທລະເລກ lo hong 1.jpg
ຜູ້ຂຽນໂປລແກລມພິມຄໍາສັ່ງຜິດທີ່ນໍາໄປສູ່ການມີຊ່ອງໂຫວ່ Zero-day. ພາບໜ້າຈໍ

ແບ່ງປັນກັບ VietNamNet , ຜູ້ຕາງຫນ້າຂອງອົງການຕ້ານ ການສໍ້ໂກງ ກ່າວວ່າ, ເຖິງແມ່ນວ່າຄວາມຜິດພາດການພິມຈະນ້ອຍ, ແຕ່ຜົນກະທົບຂອງມັນມີຂະຫນາດໃຫຍ່ເພາະວ່າມັນອະນຸຍາດໃຫ້ແຮກເກີປະຕິບັດການໂຈມຕີເພື່ອຄວບຄຸມຄອມພິວເຕີ Windows.

ດັ່ງນັ້ນ, ແຮກເກີສາມາດຊ່ອນໄຟລ໌ທີ່ສາມາດປະຕິບັດໄດ້ພາຍໃຕ້ປະເພດຂອງໄຟລ໌ໃດກໍ່ຕາມ, ບໍ່ວ່າຈະເປັນຮູບພາບຫຼືວິດີໂອທີ່ຖືກສົ່ງໄປຫາຜູ້ໃຊ້ຜ່ານຂໍ້ຄວາມໃນ Telegram. ໃນບາງລຸ້ນຂອງ Telegram Windows, ການດາວໂຫຼດໄຟລ໌ເຫຼົ່ານີ້ອາດຈະເຮັດໄດ້ໂດຍອັດຕະໂນມັດ. ດັ່ງນັ້ນຜູ້ໃຊ້ແມ່ນຕົວຕັ້ງຕົວຕີຢ່າງສົມບູນຕໍ່ກັບການໂຈມຕີຖ້າຖືກເປົ້າຫມາຍໂດຍແຮກເກີ.

ບໍ່ດົນມານີ້, ໄດ້ມີການເຕືອນໄພຫຼາຍຄັ້ງກ່ຽວກັບຊ່ອງໂຫວ່ຂອງ Telegram ນີ້ຢູ່ໃນເວທີສົນທະນາຂອງແຮກເກີລັດເຊຍ. ນີ້ແມ່ນຊ່ອງໂຫວ່ Zero-day (ຊ່ອງໂຫວ່ທີ່ບໍ່ເຄີຍຮູ້ມາກ່ອນ). ມັນສາມາດຖືກນໍາໃຊ້ໃນຫຼາຍວິທີທີ່ແຕກຕ່າງກັນ. ມີ​ເຖິງ​ແມ່ນ​ວ່າ​ລະ​ຫັດ exploit ແບ່ງ​ປັນ​ໃນ​ກຸ່ມ​ສ່ວນ​ຕົວ. ດັ່ງນັ້ນ, ຊ່ອງໂຫວ່ນີ້ເປັນອັນຕະລາຍຫຼາຍ. ", ແບ່ງປັນຕົວແທນຂອງອົງການ ຕ້ານການສໍ້ໂກງ .

ຜູ້ຊ່ຽວຊານຈາກອົງການ ຕ້ານການສໍ້ໂກງ ແນະນໍາວ່າ, ເພື່ອຮັບປະກັນຄວາມປອດໄພ, ຜູ້ໃຊ້ Telegram, ໂດຍສະເພາະໃນຄອມພິວເຕີ Windows, ຄວນປິດຄຸນນະສົມບັດການດາວໂຫຼດວິດີໂອແລະຮູບພາບອັດຕະໂນມັດຢ່າງຈິງຈັງແລະບໍ່ຄລິກເພື່ອດາວໂຫລດໄຟລ໌ຮູບພາບຫຼືວິດີໂອແບບສຸ່ມຈາກຄົນແປກຫນ້າ, ຫຼືຢູ່ໃນກຸ່ມສາທາລະນະແລະຊ່ອງທາງຕ່າງໆ.

ເພື່ອເຮັດສິ່ງນີ້, ຜູ້ໃຊ້ຕ້ອງໄປທີ່ສ່ວນ "ການຕັ້ງຄ່າ" ຂອງແອັບພລິເຄຊັນ Telegram, ຊອກຫາສ່ວນ "ຂໍ້ມູນແລະການເກັບຮັກສາ", ຫຼັງຈາກນັ້ນປິດຄຸນສົມບັດການດາວໂຫລດອັດຕະໂນມັດສໍາລັບ "ຮູບພາບ", "ວິດີໂອ" ແລະ "ໄຟລ໌" ໃນສ່ວນ "ດາວໂຫລດສື່ອັດຕະໂນມັດ".

Telegram ໄດ້ອອກອັບເດດເພື່ອແກ້ໄຂຂໍ້ບົກຜ່ອງທີ່ຮ້າຍແຮງຂ້າງເທິງ. ຜູ້ໃຊ້ Telegram ຄວນດາວໂຫຼດການອັບເດດນີ້ທັນທີເພື່ອປ້ອງກັນຕົນເອງຈາກການໂຈມຕີທີ່ສວຍໃຊ້ຊ່ອງໂຫວ່.

ບັນຫາເຄື່ອງແມ່ຂ່າຍຂອງ VNG Cloud ມີຜົນກະທົບຕໍ່ຫນັງສືພິມອອນໄລນ໌ຈໍານວນຫຼາຍ .