В Telegram нашли дыру высшей опасности: атака не требует ни прав, ни действий от жертвы

spot_img
spot_img
spot_img
spot_img

В Telegram обнаружена критическая уязвимость с оценкой 9,8 из 10. По данным экспертов, она потенциально позволяет взломать любой аккаунт без каких-либо действий со стороны жертвы.

В реестре проекта Zero Day Initiative появилась запись ZDI-CAN-30207. Речь идёт о критической уязвимости в Telegram. Оценка по шкале CVSS составила 9,8 балла из 10. По словам экспертов, с её помощью «скорее всего можно взломать любой аккаунт Telegram». Если команда мессенджера подтвердит корректность отчёта, уязвимость войдёт в наивысшую категорию опасности.

Реклама

Вектор атаки говорит сам за себя. Злоумышленник действует удалённо, через сеть, и не нуждается в специальных условиях или инструментах. Никаких привилегий, никакой учётной записи в системе. Самое тревожное: жертве не нужно ничего делать. Открывать ссылку, скачивать файл, нажимать кнопку. Ничего.

Такая комбинация факторов делает уязвимость особенно удобной для атаки в промышленных масштабах.

Информацию передали разработчикам Telegram 26 марта 2026 года. По регламенту ZDI у команды мессенджера есть 120 дней на исправление. До истечения этого срока технические подробности публично не раскрываются.

Уязвимости подобного класса принято закрывать немедленно, не дожидаясь дедлайна. На момент публикации Telegram никак не прокомментировал находку, сообщает «Код Дурова».

Популярные материалы

Российские войска ударили рядом с домом Зеленского

Телеграм-канал «Хроники Гераней» сообщил об атаке по объектам ВСУ в Кривом Роге. По оценкам экспертов, под удар мог попасть крупный промышленный узел — металлургический комбинат «Криворожсталь».

Медвежьи следы в тайге, где пропала семья Усольцевых: что означает жуткая находка на дереве

На месте поисков пропавшей семьи Усольцевых обнаружены следы медведя. Эксперт объяснил, что это значит для поисковой операции и почему шансы найти останки тают с каждым днём.

В Рязани полицейские задержали группу участников криминальной схемы с организацией подставных ДТП

Полицейские в результате проведённых оперативно-розыскных мероприятий установили, что четверо жителей Рязани в возрасте от 20 до 25 лет с апреля 2025 года применяли криминальную схему по завладению денежными средствами страховой компании путем организации подставных дорожно-транспортных происшествий. 

Темы

Три улицы Рязани могут сменить названия: голосование открыто для всех жителей города

В Рязани стартовало голосование за переименование трёх улиц. Горожане могут лично выбрать новые названия через Госуслуги и повлиять на то, как будет звучать адрес в их районе.

Профилактическая акция по безопасности на переездах стартовала в Рязанской области

В Рязанской области на Московской железной дороге с 27 марта по 7 апреля пройдет профилактическая акция «Внимание, переезд!». Это связано с сезонным увеличением на дорогах автотранспорта, что повышает риск возникновения аварийных ситуаций на переездах.

Суд в Рязани рассмотрит дело двух обвиняемых в поддержке работы «сим-бокса» мошенников

Органами следствия установлено, что обвиняемые за денежное вознаграждение установили и поддерживали в четырех арендованных квартирах Рязани оборудование, а также меняли SIM-карты и передавали необходимую информацию сообщникам, дистанционно совершавшим телефонные мошенничества.

Гражданин России осуждён на 15 лет за участие в международных террористических организациях

Уроженец России, более десяти лет скрывавшийся от правосудия и находившийся в международном розыске, получил реальный срок за участие в террористических структурах за рубежом. Приговор вступил в законную силу.

Статьи по теме