据 Odaily 报道,ESET 研究人员发现了一个针对 Android 版 Telegram 的零日漏洞。该漏洞于 2024 年 6 月 6 日被发现,并在地下论坛上以未公开的价格出售。ESET 研究团队将该漏洞命名为 EvilVideo,攻击者可以通过 Telegram 频道、群组和聊天分享伪装成多媒体文件的恶意 Android 负载。该漏洞影响 Android Telegram 10.14.4 及更早版本。
ESET 向 Telegram 报告该问题后,该漏洞于 2024 年 7 月 11 日得到修补。Telegram 于当天发布了 10.14.5 版本,并通过电子邮件通知了 ESET 研究团队。
