TGViewer
Positive Hack Days Media Positive Hack Days Media @positivehackmedia · 30.5K subscribers
Post #595 900

Forwarded from Positive Technologies

Что за уязвимость в Telegram, про которую все говорят

В Telegram Desktop обнаружили уязвимость CVE-2026-107181, которая затрагивает версии приложения до 7.2.9.

Она может позволить злоумышленникам похитить файлы с устройства пользователя, если тот перейдет по специально сформированной ссылке. Во всем мире потенциально уязвимы от 100 до 200 млн устройств.

Чем это опасно и как защититься, рассказывает Егор Подмоков, руководитель отдела экспертизы MaxPatrol VM, Positive Technologies.

Как эксплуатируется уязвимость 💻

Для успешной атаки злоумышленнику необходимо заранее определить расположение файлов, которые он хочет похитить. Причем речь не только о данных самого Telegram: под угрозой могут оказаться личные файлы, рабочие документы и другая конфиденциальная информация.

Масштаб последствий зависит от того, к каким файлам мессенджер имеет доступ на устройстве пользователя.

Чем это грозит 🧐

Утечкой документов дело может не ограничиться. Например, если злоумышленникам удастся похитить данные для доступа к учетным записям или удаленным системам, они смогут использовать их для дальнейших атак — вплоть до проникновения в корпоративную инфраструктуру.

Ситуацию осложняет и то, что подробный технический разбор уязвимости уже опубликован в открытом доступе.

Как защититься 🔄

Самое главное — обновить Telegram Desktop до актуальной версии. Также рекомендуем включить автоматические обновления и внимательнее относиться к ссылкам, особенно если их присылают незнакомые люди.

Если пока обновиться нет возможности, установите локальный код-пароль в настройках Telegram Desktop: «Настройки» → «Конфиденциальность» → «Код-пароль». Это может снизить риск угона аккаунта, но не защитит от кражи файлов. Поэтому обновить приложение все равно нужно при первой возможности.

Компаниям также стоит позаботиться о безопасности рабочих переписок. Для обмена конфиденциальной информацией лучше использовать корпоративные мессенджеры, соответствующие требованиям безопасности организации.

@Positive_Technologies
  • 👍 8
  • 🤯 8
  • 🤔 3
  • 🐳 3
  • 🔥 2
More from @positivehackmedia
  1. Oct 1, 2026Инженеры Google создали движущуюся клавиатуру, чтобы… …да мы и сами до конца не поняли зач…
  2. Sep 17, 2026Еще один бунт робота На этот раз в Китае. Человекоподобный выбил пульт из рук разработчика…
  3. Sep 14, 2026Как снять кино о сложной профессии Рассказываем об этом в нашем фильме о фильме на YouTube…
  4. Sep 2, 2026Робот-консультант в Саратове пошел в атаку на покупателя 🥊 С таким заголовком разлетается…
  5. Aug 31, 2026Компьютер с огоньком 😮 Инженер под ником PickentCode собрал полностью автономное «вычисли…
  6. Aug 27, 2026Тараканы-киборги ползут спасать людей 🪳 Австралийские инженеры разработали «параборгов» —…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →