Войти

Или войди с помощью

Разработчик @izobashi сообщил про опасность уровня 9,8 в Telegram, которая позволяет взломать любого пользователя

Артём Баусов avatar |
Разработчик @izobashi сообщил про опасность уровня 9,8 в Telegram, которая позволяет взломать любого пользователя

Исследователь TrendAI Майкл ДеПлант (@izobashi) обнаружил критическую уязвимость нулевого дня в Telegram.

Уязвимость получила оценку 9,8 из 10 по шкале CVSS и внутренний идентификатор ZDI-CAN-30207. По характеристикам это одна из самых опасных категорий:

  • работает удалённо по сети
  • не требует действий пользователя
  • проста в эксплуатации
  • затрагивает сразу конфиденциальность, целостность и доступность данных

Такой набор параметров обычно указывает на возможность удалённого выполнения кода. Речь может идти о потенциальной возможности взлома аккаунтов без участия пользователя.

Технических подробностей пока нет: ни описания механики, ни примеров атак. Это стандартная практика: детали не раскрывают, чтобы не упростить задачу злоумышленникам до выхода патча.

У Telegram есть до 120 дней на исправление уязвимости в рамках политики раскрытия, но с учётом критичности обновление, скорее всего, выйдет значительно раньше.

Пока подтверждений массовых атак нет, но ситуация выглядит серьёзной.

6
1
Что-то пошло не так
4
Логотип iPhones.ru
iPhones.ru
Исследователь TrendAI Майкл ДеПлант (@izobashi) обнаружил критическую уязвимость нулевого дня в Telegram. Уязвимость получила оценку 9,8 из 10 по шкале CVSS и внутренний идентификатор ZDI-CAN-30207. По характеристикам это одна из самых опасных категорий: работает удалённо по сети не требует действий пользователя проста в эксплуатации затрагивает сразу конфиденциальность, целостность и доступность данных Такой набор параметров обычно...

4 комментария

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. L
    Leon Helianthus
    сегодня в 20:14
    0

    Очевидно это же уязвимость сервера а не клиента. Не может быть что все клиенты что на иос что на андроид уязвимы одинаково.

    Войди на сайт, чтобы ответить
    Ответить
  2. A
    Anton Gritsenko
    сегодня в 20:22
    0

    В какой же кал вы скатились

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.