Эксперты 3Side обнаружили в Telegram критическую уязвимость нулевого дня 26 марта 2024 года.
Уязвимость зарегистрирована в реестре Zero Day Initiative под номером ZDI-CAN-30207 и получила оценку 9,8 из 10 по CVSS. Эксплойт позволяет удалённо захватить любой аккаунт без взаимодействия жертвы и без административных прав.
Разработчикам Telegram предоставлено 120 дней на исправление, детали остаются закрытыми. Telegram пока не комментировал инцидент, ожидается выпуск патча в установленный срок.



















