В браузерах закрыли опасную уязвимость, но она могла остаться в Telegram

Автор: Сергей Сергеев. Фото: иллюстративное, Sora Shimazaki
4298
14 сентября 2023 в 9:43

В популярных браузерах Chrome, Firefox, Edge и Brave закрыли критическую уязвимость CVE-2023-4863, которая позволяла злоумышленникам запускать на компьютерах жертвы произвольный код. Причем это не вероятность, так как уязвимость, судя по отчету, активно эксплуатировали. Однако помимо браузеров под ударом могли оказаться и другие приложения: уязвимость связана с механизмом рендера картинок в формате WebP.

Читать на Onlíner

Как отмечают в Stack Diary, уязвимость характерна для приложений, использующих фреймворк Electron. К ним относятся, например, программы Signal и Honeyview, которые уже выпустили патчи.

Специалисты предполагают, что список подверженных уязвимости приложений шире, в него входят Affinity, Gimp, LibreOffice, Telegram и многие другие Android- и кросс-платформенные приложения, для которых применялся Flutter.

Ранее Apple также выпустила патч, который, вероятно, закрывает упоминаемую уязвимость, пишет The Verge.

iOS, экран 6.1" OLED (1179x2556) 60 Гц, Apple A16 Bionic, ОЗУ 6 ГБ, память 128 ГБ, камера 48 Мп, аккумулятор 3349 мАч, моноблок, влагозащита IP68
Android, экран 6.1" AMOLED (1080x2340) 120 Гц, Qualcomm Snapdragon 8 Gen 2, ОЗУ 8 ГБ, память 128 ГБ, камера 50 Мп, аккумулятор 3900 мАч, моноблок, влагозащита IP68
iOS, экран 6.7" OLED (1290x2796) 120 Гц, Apple A17 Pro, ОЗУ 8 ГБ, память 256 ГБ, камера 48 Мп, аккумулятор 4422 мАч, моноблок, влагозащита IP68

Наш канал в Telegram. Присоединяйтесь!

Есть о чем рассказать? Пишите в наш телеграм-бот. Это анонимно и быстро