Telegram словил критическую уязвимость

DailyNews

Местный
Команда форума
Редактор
Подтвержденный
RuTOR MEDIA
Сообщения
4.422
Реакции
4.911
1775062503408.png


В Telegram обнаружили критическую уязвимость, которая теоретически может позволить удалённо взломать практически любой аккаунт без участия самого пользователя.

О проблеме сообщил исследователь в области кибербезопасности Майкл Деплант. Уязвимость получила оценку 9,8 из 10 по шкале CVSS, что соответствует почти максимальному уровню опасности — если Telegram подтвердит корректность отчёта, опубликованного исследователями по ИБ.

По данным проекта Zero Day Initiative, способ эксплуатации достаточно простой: атака может проводиться через интернет, без физического доступа к устройству и даже без авторизации злоумышленника в системе. При этом владельцу аккаунта не нужно переходить по подозрительным ссылкам или выполнять какие-либо действия, чтобы стать жертвой взлома.

Сообщается, что уязвимость может затронуть сразу три ключевых аспекта безопасности — конфиденциальность, целостность и доступность данных. Теперь, согласно правилам ZDI, у команды Telegram есть 120 дней на устранение проблемы. Если за это время баг не исправят, его технические детали могут быть раскрыты публично, что создаст серьёзные риски для миллионов пользователей по всему миру.

Официальных комментариев от Telegram по этому поводу пока не было. ZDI — это платформа, через которую исследователи безопасности передают информацию о найденных zero-day-уязвимостях организаторам программы, вместо того чтобы публиковать её сразу или использовать во вред.
 

Похожие темы

Компания Broadcom предупредила клиентов о трех уязвимостях нулевого дня в VMware. По данным специалистов Microsoft Threat Intelligence Center, эти проблемы уже использовались в атаках. Уязвимости получили идентификаторы CVE-2025-22224, CVE-2025-22225 и CVE-2025-22226 и затрагивают продукты...
Ответы
1
Просмотры
561
Компания HP опубликовала информацию о трех критических уязвимостях, затрагивающих сотни моделей принтеров LaserJet Pro, Pagewide Pro, OfficeJet, Enterprise, Large Format и DeskJet. первый бюллетень безопасности предупреждает об уязвимости переполнения буфера, которая может привести к удаленному...
Ответы
4
Просмотры
  • Закрыта
Исследователь обнаружил в Telegram и Telegraph несколько серьезных уязвимостей. Исследователь безопасности, известный на «Хабрахабр» как w9w, обнаружил в мессенджере Telegram ряд серьезных уязвимостей. По словам исследователя, защищенный мессенджер не такой защищенный, как принято считать. Так...
Ответы
14
Просмотры
Назад
Сверху Снизу