Positive Technologies нашла уязвимость в Telegram Desktop до версии 7.2.9
В Telegram Desktop выявлена брешь в защите, дающая злоумышленникам доступ к файлам на устройстве пользователя. Об этом ТАСС сообщил руководитель отдела экспертизы MaxPatrol VM компании Positive Technologies Егор Подмоков. Об этом рассказывает издание Ведомости.
Уязвимость получила идентификатор CVE-2026-107181. Она затрагивает сборки Telegram Desktop ниже 7.2.9. Под потенциальный удар попадают личные данные, конфиденциальные рабочие документы, а также сведения для входа в учетные записи и удаленные системы.
Как уточнил Подмоков, для использования бреши мошеннику нужно заранее знать расположение файлов, к которым он стремится получить доступ. Ограничиться данными самого мессенджера угроза не может: под риск попадают и другие файлы, хранящиеся на устройстве.
Отдельно 8 октября МВД предупредило о другой схеме. Мошенники стали создавать поддельные сайты известных организаций и распространять через них вредоносные файлы. Такие ресурсы копируют дизайн, логотипы и структуру официальных страниц, но их доменные имена отличаются от настоящих.
Расчет строится на том, что пользователь примет подделку за легитимный ресурс. После этого ему предлагают установить якобы необходимое обновление или провести проверку безопасности устройства.
Последние новости Крыма уже в твоем телефоне - подписывайся на телеграм-канал «Крым Live»



