Uma vulnerabilidade zero-day perigosa foi descoberta no Telegram, mas os detalhes estão sendo mantidos em segredo.

Michael Deplante, especialista em segurança da informação associado à Zero Day Initiative da TrendAI, descobriu uma vulnerabilidade crítica no aplicativo de mensagens Telegram, que recebeu uma pontuação de 9,8 em 10. A entrada correspondente, ZDI-CAN-30207, apareceu no banco de dados da organização, mas os detalhes ainda não foram divulgados.

Fonte da imagem: Kevin Horvat/unsplash.com

Pesquisadores notificaram o Telegram sobre a vulnerabilidade em 26 de março, e a divulgação pública dos detalhes está prevista para 24 de julho, a menos que os desenvolvedores resolvam o problema antes. Detalhes técnicos não estão sendo divulgados, pois a Zero Day Initiative normalmente concede aos desenvolvedores tempo para corrigir vulnerabilidades. Portanto, é prematuro discutir a abrangência do problema ou possíveis cenários de exploração.

O vetor CVSS especificado na descrição indica a possibilidade de um ataque remoto pela rede com baixa complexidade de exploração, sem privilégios e sem intervenção do usuário. Se esses parâmetros forem confirmados, o problema poderá ser classificado como altamente perigoso, já que tais vulnerabilidades frequentemente permitem que um invasor obtenha controle total sobre um processo, afetando simultaneamente a confidencialidade, a integridade e a disponibilidade dos dados.

Os representantes do Telegram ainda não se pronunciaram sobre o assunto. Informações mais detalhadas sobre a vulnerabilidade ZDI-CAN-30207 provavelmente estarão disponíveis após o lançamento de uma correção ou após o prazo estipulado pelos pesquisadores para que os desenvolvedores resolvam o problema.

admin

Postagens recentes

A Marvell espera faturar mais de US$ 10 bilhões por ano com chips de IA até 2029.

Com a infraestrutura de computação em rápida evolução, as gigantes da nuvem estão cada vez…

41 minutos atrás

A Meta lançou assinaturas pagas no Instagram, Facebook e WhatsApp.

Após vários meses de testes públicos fechados, a Meta✴Platforms começou a disponibilizar assinaturas pagas para…

1 hora atrás

A HP Inc. foi aconselhada a se preparar para um aumento contínuo nos preços da memória no segundo semestre do ano.

A empresa americana HP Inc. é uma das três maiores fabricantes de PCs, portanto, seus…

2 horas atrás

A Fundação OpenAI vai alocar US$ 250 milhões para apoiar a adaptação da força de trabalho diante da expansão da IA.

A Fundação OpenAI, uma organização sem fins lucrativos que detém participação na startup OpenAI, destinará…

4 horas atrás

O YouTube aprendeu a criar um feed personalizado de vídeos com base nas descrições.

O site de hospedagem de vídeos YouTube lançou um novo recurso que permitirá aos usuários…

9 horas atrás

A Valve retomou as vendas do Steam Deck, mas o preço subiu centenas de dólares.

O console portátil Steam Deck OLED da Valve está de volta ao estoque, mas a…

9 horas atrás