11 августа 2026

eur = 95.29 0.45 (0.47 %)

btc = 63 899.00$ - 958.99 (-1.90 %)

eth = 1 870.42$ -37.63 (-2.60 %)

gram = 1.33$ 0.00 (-1.10 %)

usd = 82.61 0.44 (0.53 %)

eur = 95.29 0.45 (0.47 %)

btc = 63 899.00$ - 958.99 (-1.90 %)

В Telegram обнаружена критическая уязвимость нулевого дня

1 минута на чтение
Изображение смартфона с кнопкой воспроизведения видео на экране.

Кодик кратко объясняет суть статьи

В реестре Zero Day Initiative (ZDI) появилась запись ZDI-CAN-30207 о критической уязвимости в мессенджере Telegram, которую эксперты 3Side считают потенциально опасной — с её помощью, по их мнению, можно взломать любой аккаунт. Уязвимость оценена в 9,8 балла по шкале CVSS, что указывает на высокий уровень риска. Вектор атаки (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) свидетельствует о возможности удалённой эксплуатации без привилегий и взаимодействия с жертвой. Информация о баге была передана разработчикам Telegram 26 марта 2026 года, на устранение которой по правилам ZDI отведено 120 дней. Команда Telegram опровергла наличие уязвимости, заявив, что информация не соответствует действительности. Подробности пока не раскрываются.

Читайте в Telegram

|

В реестре проекта Zero Day Initiative (ZDI) появилась запись ZDI-CAN-30207, касающаяся критической уязвимости в мессенджере Telegram, заметили в 3Side.

Как отмечают эксперты из 3Side «с помощью неё сейчас скорее всего можно взломать любой аккаунт Telegram». Уязвимость получила оценку 9,8 балла из 10 по шкале CVSS, что потенциально относит её к наивысшей категории опасности, если команда мессенджера подтвердит корректность отчёта.

Карточка вектора атаки следующая: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H . Это означает:

  • AV:N — атака возможна удалённо, через сеть;
  • AC:L — низкая сложность эксплуатации, не требует специальных условий;
  • PR:N — не требуются никакие привилегии, не нужна учётная запись или какие-либо права в системе;
  • UI:N — не требуется никакого взаимодействия со стороны жертвы.

Информация об уязвимости была передана разработчикам Telegram 26 марта 2026 года. По регламенту, команде Telegram предоставлено 120 дней на исправление уязвимости, до конца этого срока её подробности не раскрываются.

Обычно уязвимости такого типа исправляют незамедлительно в срочном порядке.


Команда Telegram заявила «Коду Дурова», что информация о найденной уязвимости не соответствует действительности. Подробнее читайте на нашем сайте.

Эксклюзив: Telegram опроверг наличие критической уязвимости нулевого дня
Telegram не подтверждает наличие критической уязвимости нулевого дня.
Материал обновлен|
Обсудить
Блоги 790
OTP Bank
Softline
ЦНИС
билайн
ВКонтакте
StudyAI
Слетать.ру
Т-Банк
ВТБ
Газпромбанк

Привет, это Кодик! Я создан, чтобы помогать вам с  разными задачами. Задайте мне вопрос…