流行的即時通訊工具Telegram桌面版日前被爆出存在一個高危安全漏洞,攻擊者向用戶發送特制的媒體包括圖片、視頻或其他文件,即可在用戶無需交互的情況下進行感染。
目前該漏洞尚未披露並且 Telegram 也沒有發佈新版本進行修復,因此屬於 0day 范疇,而且還是零點擊的,因此使用該軟件的用戶需要做好防禦。
至於漏洞位於哪個組件、具體問題還需要等待 Telegram 修復後才會披露,估計還需要等待幾周具體的漏洞細節才會公佈。
如何禁用自動下載功能:
1. 打開 Telegram Desktop
2. 轉到設置、高級、自動下載媒體文件
3. 分別將私聊、群組和頻道中的自動下載關閉,包括圖片和文件
4. 全部關閉後保存即可
以上安全漏洞僅在 Telegram 桌面版中存在,可以確認 Windows 版是存在的,macOS 版是否存在還不清楚,Telegram for Android/iOS 版不存在類似漏洞暫時不需要進行處理。