در چند روز گذشته شایعاتی در شبکه اجتماعی X (توئیتر سابق) و انجمن های هک مبنی بر وجود آسیب پذیری اجرای کد از راه دور در نسخه ویندوز تلگرام منتشر شده است.
تلگرام به سرعت این ادعاها را تکذیب کرد و اعلام کرد که آنها نمی توانند وجود چنین آسیب پذیری را تایید کنند و این یک ویدیوی جعلی است.
اما روز بعد فایلی در انجمن هکر xss به اشتراک گذاشته شد که نشان می دهد با ارسال فایل آلوده و کلیک روی کاربر، دسترسی به اجرای کد از راه دور در اختیار مهاجم قرار می گیرد.
این باگ در تاریخ 10 آوریل به تلگرام گزارش شد و آنها کد منبع را برطرف کردند، اما به نظر نمی رسد که این باگ برطرف شده باشد.
به کاربران این پلتفرم توصیه می شود تلگرام را به روز نگه دارند و از باز کردن فایل ها، تصاویر و ویدیوهای ناشناس خودداری کنند.
چنین آسیبپذیری در سال 2020 برای واتساپ نیز گزارش شد که طی آن مهاجم میتوانست با برقراری تماس صوتی یا تصویری، کد دلخواه را روی دستگاه قربانی اجرا کند.
شرکت اسرائیلی پگاسوس از این آسیب پذیری برای آلوده کردن تلفن های همراه مقامات امنیتی و دولتی در سراسر جهان استفاده کرد.