🧐 Telegram опроверг наличие критической уязвимости нулевого дня Вчера исследователь Майкл Деплант заявил об обнаружении уязвимости ZDI-CAN-30207 — Она…
Вчера исследователь Майкл Деплант заявил об обнаружении уязвимости ZDI-CAN-30207
— Она якобы позволяет получить доступ к любому аккаунту незаметно для пользователя
Для этого злоумышленник должен отправить специальный стикер с вредоносным вложением
Ошибка получила оценку 9,8 CVSS, что соответствует почти максимальному уровню опасности
❗️ В Telegram данное заявление опровергли — все стикеры проходят обязательную серверную проверку перед тем, как становятся доступными для воспроизведения в приложении, что исключает подобный сценарий
«Этой уязвимости не существует. Исследователь ложно утверждает, что скомпрометированный стикер Telegram может быть использован в качестве вектора атаки, полностью игнорируя тот факт, что все стикеры, загруженные в Telegram, проверяются серверами, прежде чем их можно будет воспроизвести в приложениях Telegram», — сообщили в пресс-службе Telegram
🧑💻 Этичный хакер