⚡️ DIQQAT! Telegram Desktop’dagi zaiflik birgina havola orqali fayllar o‘g‘irlanishi va akkaunt egallab olinishiga olib kelishi mumkin!
🔹 2026-yil oktabr oyida Telegram Desktop dasturida foydalanuvchi qurilmasidagi mahalliy fayllarning ruxsatsiz qo‘lga kiritilishiga va ayrim sharoitlarda akkauntni egallab olishga olib kelishi mumkin bo‘lgan xavfsizlik zaifligi haqida ma’lumotlar e’lon qilindi. CVE-2026-107181 identifikatori bilan ro‘yxatga olingan ushbu zaiflikning xavflilik darajasi CVSS 4.0 mezoniga ko‘ra 8,6 ball bilan baholangan bo‘lib, yuqori xavfli (High) toifaga kiradi.
👨💻 Mutaxassislar mazkur zaiflikning texnik tahlilini 2026-yil 3-oktabrda e’lon qilgan va 7-oktabrda yangilagan. Zaiflik uchun CVE identifikatori ham 7-oktabr kuni ajratilgan. Ochiq PoC materialining e’lon qilinishi zaiflikdan foydalanish texnik jihatdan mumkinligini ko‘rsatadi, biroq bu holatning o‘zi real kiberhujumlar sodir etilganini anglatmaydi.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati
Post #1464
711

- 👍 4
- 😱 3
- 🔥 2