26 сентября 2026

btc = 84 068.00$ - 349.92 (-0.42 %)

usd = 84.34₽ -0.56 (-0.66 %)

eur = 95.87₽ -1.02 (-1.05 %)

cny = 12.54₽ -0.11 (-0.91 %)

moex = 2 273.87 пт. -38.48 (-1.66 %)

btc = 84 068.00$ - 349.92 (-0.42 %)

usd = 84.34₽ -0.56 (-0.66 %)

Реклама

ООО "Авито Тех"

2VtzqueN4dz

avito conf image
avito decoravito decor

Реклама

ООО "Авито Тех"

2VtzqueN4dz

В Telegram обнаружена критическая уязвимость нулевого дня

1 минута на чтение
Изображение смартфона с кнопкой воспроизведения видео на экране.

Кодик кратко объясняет суть статьи

В реестре Zero Day Initiative (ZDI) появилась запись ZDI-CAN-30207 о критической уязвимости в мессенджере Telegram, которую эксперты 3Side считают потенциально опасной — с её помощью, по их мнению, можно взломать любой аккаунт. Уязвимость оценена в 9,8 балла по шкале CVSS, что указывает на высокий уровень риска. Вектор атаки (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) свидетельствует о возможности удалённой эксплуатации без привилегий и взаимодействия с жертвой. Информация о баге была передана разработчикам Telegram 26 марта 2026 года, на устранение которой по правилам ZDI отведено 120 дней. Команда Telegram опровергла наличие уязвимости, заявив, что информация не соответствует действительности. Подробности пока не раскрываются.

Читайте в Telegram

|

В реестре проекта Zero Day Initiative (ZDI) появилась запись ZDI-CAN-30207, касающаяся критической уязвимости в мессенджере Telegram, заметили в 3Side.

Как отмечают эксперты из 3Side «с помощью неё сейчас скорее всего можно взломать любой аккаунт Telegram». Уязвимость получила оценку 9,8 балла из 10 по шкале CVSS, что потенциально относит её к наивысшей категории опасности, если команда мессенджера подтвердит корректность отчёта.

Карточка вектора атаки следующая: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H . Это означает:

  • AV:N — атака возможна удалённо, через сеть;
  • AC:L — низкая сложность эксплуатации, не требует специальных условий;
  • PR:N — не требуются никакие привилегии, не нужна учётная запись или какие-либо права в системе;
  • UI:N — не требуется никакого взаимодействия со стороны жертвы.

Информация об уязвимости была передана разработчикам Telegram 26 марта 2026 года. По регламенту, команде Telegram предоставлено 120 дней на исправление уязвимости, до конца этого срока её подробности не раскрываются.

Обычно уязвимости такого типа исправляют незамедлительно в срочном порядке.


Команда Telegram заявила «Коду Дурова», что информация о найденной уязвимости не соответствует действительности. Подробнее читайте на нашем сайте.

Эксклюзив: Telegram опроверг наличие критической уязвимости нулевого дня
Telegram не подтверждает наличие критической уязвимости нулевого дня.
Материал обновлен|
Обсудить
Блоги 982
Слетать.ру
Softline
StudyAI
билайн
OTP Bank
VK
SpeShu.AI
Т-Банк
ВТБ
Газпромбанк

Кодик

Привет!

Я — Кодик, твой персональный ИИ-агент для поиска информации по «Код.ру» на базе Yandex AI Studio. Я могу быстро найти на сайте нужную тему, порекомендовать похожие материалы или объяснить сложный термин — и в целом поделиться знаниями о науке и технологиях. Задай вопрос или начни с одного из предложенных вариантов.