据Odaily星球日报报道,ESET 研究人员发现了一个针对 Android 版 Telegram 的零日漏洞,该漏洞于 2024 年 6 月 6 日在地下论坛出售。利用该漏洞,攻击者可以通过 Telegram 频道、群组和聊天共享恶意 Android 有效载荷,并使它们显示为多媒体文件。

该漏洞仅适用于 Android Telegram 版本 10.14.4 及更早版本。ESET 研究团队向 Telegram 报告后,该漏洞已于 2024 年 7 月 11 日修复,Telegram 发布了 10.14.5 版本,并通过电子邮件通知了 ESET 研究团队。