Telegram Desktop под атакой прокси: деанонимизация, утечка секретов и RCE с правами SYSTEM
Кратко. Контролируемый прокси мог одним ответом 407 Proxy Authentication Required заставить Telegram Desktop и QtNetwork без предупреждения вовлечь системную NTLM-аутентификацию Windows. В лаборатории мы подтвердили relay до RCE с правами SYSTEM, отдельное раскрытие до 65 КБ heap-памяти за обмен и соответствие последующих патчей техническим деталям нашего конфиденциального отчёта.
🔗 Ссылка:
https://habr.com/ru/articles/1086056/
Post #8127
158