Критическая уязвимость Zero-Click в Telegram: под угрозой миллиард пользователей
Исследователь из инициативы ZDI выявил критическую уязвимость, позволяющую проводить удаленные атаки без участия пользователя. Несмотря на высокий балл опасности 9,8 по шкале CVSS, руководство Telegram отрицает наличие проблемы.

Мировое киберсообщество обеспокоено сообщением о критической уязвимости в мессенджере Telegram. Проблема была обнаружена Майклом де Планте из инициативы Zero Day Initiative (ZDI) компании TrendAITM и получила оценку 9,8 по шкале CVSS (промышленный стандарт оценки серьезности уязвимостей).
Уязвимость, зарегистрированная под идентификатором ZDI-CAN-30207, была доведена до сведения разработчиков Telegram 26 марта 2026 года. Эксперты классифицируют её как «худший сценарий» для цифровой конфиденциальности, так как она относится к типу Zero-Click. Это означает, что атака может быть проведена удаленно без аутентификации и какого-либо взаимодействия со стороны владельца устройства.
Согласно техническому анализу, уязвимость представляет масштабный риск для более чем миллиарда пользователей платформы. Вектор атаки не требует сложных условий, специальных разрешений или наличия учетной записи у злоумышленника. Успешная эксплуатация уязвимости позволяет атакующему получить полный контроль над приложением, включая кражу данных, модификацию файлов и принудительное отключение сервисов.
Полные технические подробности инцидента пока не раскрываются, чтобы предотвратить попытки злоупотребления. По данным ZDI, публикация деталей запланирована на 24 июля 2026 года. Таким образом, у разработчиков Telegram есть около четырех месяцев на подготовку и распространение соответствующего патча безопасности.





