TGViewer
Positive Technologies Positive Technologies @positive_technologies · 29.1K subscribers
Post #4445 4.28K
Что за уязвимость в Telegram, про которую все говорят

В Telegram Desktop обнаружили уязвимость CVE-2026-107181, которая затрагивает версии приложения до 7.2.9.

Она может позволить злоумышленникам похитить файлы с устройства пользователя, если тот перейдет по специально сформированной ссылке. Во всем мире потенциально уязвимы от 100 до 200 млн устройств.

Чем это опасно и как защититься, рассказывает Егор Подмоков, руководитель отдела экспертизы MaxPatrol VM, Positive Technologies.

Как эксплуатируется уязвимость 💻

Для успешной атаки злоумышленнику необходимо заранее определить расположение файлов, которые он хочет похитить. Причем речь не только о данных самого Telegram: под угрозой могут оказаться личные файлы, рабочие документы и другая конфиденциальная информация.

Масштаб последствий зависит от того, к каким файлам мессенджер имеет доступ на устройстве пользователя.

Чем это грозит 🧐

Утечкой документов дело может не ограничиться. Например, если злоумышленникам удастся похитить данные для доступа к учетным записям или удаленным системам, они смогут использовать их для дальнейших атак — вплоть до проникновения в корпоративную инфраструктуру.

Ситуацию осложняет и то, что подробный технический разбор уязвимости уже опубликован в открытом доступе.

Как защититься 🔄

Самое главное — обновить Telegram Desktop до актуальной версии. Также рекомендуем включить автоматические обновления и внимательнее относиться к ссылкам, особенно если их присылают незнакомые люди.

Если пока обновиться нет возможности, установите локальный код-пароль в настройках Telegram Desktop: «Настройки» → «Конфиденциальность» → «Код-пароль». Это может снизить риск угона аккаунта, но не защитит от кражи файлов. Поэтому обновить приложение все равно нужно при первой возможности.

Компаниям также стоит позаботиться о безопасности рабочих переписок. Для обмена конфиденциальной информацией лучше использовать корпоративные мессенджеры, соответствующие требованиям безопасности организации.

@Positive_Technologies
  • 🔥 12
  • 🫡 8
  • 👍 4
  • ❤ 3
More from @positive_technologies
  1. Oct 9, 2026Кибервымогатели создают собственные ИИ-инструменты для определения суммы выкупа 🤑 Новые т…
  2. Oct 9, 2026Мы меняем подход к работе с уязвимостями Важная новость для наших клиентов: в конце 2027 г…
  3. Oct 8, 2026🏆PT Dephaze получил премию «Цифровые решения», победив в номинации «Лучшее решение в сфер…
  4. Oct 8, 2026С приходом ИИ обновляется природа безопасности: появляется гарантия верности машины поруче…
  5. Oct 7, 2026Скорость... Я — скорость, я — MaxPatrol SIEM 28.0 ⚡️ Вышла новая версия нашей системы мони…
  6. Oct 6, 2026Школьники с ИИ, атаки за 40 минут и новая защита: Денис Баранов — о будущем кибербеза Во в…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →