惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

腾讯CDC
Microsoft Azure Blog
Microsoft Azure Blog
L
LangChain Blog
Y
Y Combinator Blog
Microsoft Security Blog
Microsoft Security Blog
宝玉的分享
宝玉的分享
B
Blog RSS Feed
MongoDB | Blog
MongoDB | Blog
Jina AI
Jina AI
D
Docker
B
Blog
Engineering at Meta
Engineering at Meta
Last Week in AI
Last Week in AI
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
I
InfoQ
G
Google Developers Blog
博客园 - Franky
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
The GitHub Blog
The GitHub Blog
T
The Blog of Author Tim Ferriss
大猫的无限游戏
大猫的无限游戏
阮一峰的网络日志
阮一峰的网络日志
U
Unit 42

RSS Csirt Italia

Rilevata vulnerabilità in GIMP Rilevate vulnerabilità in Erlang/OTP Vulnerabilità in prodotti Palo Alto Networks Risolte vulnerabilità su GitLab CE/EE Rilevata vulnerabilità in Oracle Rilevate vulnerabilità in prodotti Splunk Rilevate vulnerabilità in MongoDB Rilevate nuove vulnerabilità in Jenkins Vulnerabilità nel modulo CPython “bz2” Rilevata vulnerabilità in componenti UEFI shim Vulnerabilità in prodotti Fortinet Rilevate vulnerabilità in prodotti Dahua Risolte vulnerabilità in OpenSSL Risolte vulnerabilità in Xen Risolte vulnerabilità in prodotti Spring Rilevate vulnerabilità in TYPO3 CMS Ivanti June Security Update Vulnerabilità in prodotti Schneider Electric Adobe: aggiornamenti di sicurezza Aggiornamenti Mensili Microsoft Veeam: risolta vulnerabilità in Backup & Replication Aggiornamenti per prodotti Siemens Vulnerabilità in prodotti QNAP Risolte vulnerabilità in Gogs Vulnerabilità in prodotti VMware Check Point: sfruttamento attivo in rete della CVE-2026-50751 SAP Security Patch Day Rilevate vulnerabilità in Apache Http Server Risolte vulnerabilità in Google Chrome Vulnerabilità in StrongSwan
Telegram: rilevata presunta vulnerabilità 0-Click
2026-03-28 · via RSS Csirt Italia

Alert

AL01/260328/CSIRT-ITA

Sintesi

Sono state recentemente rilevate online notizie inerenti ad una presunta vulnerabilità 0‑click in Telegram, nota applicazione di messaggistica istantanea. Tale vulnerabilità potrebbe consentire a utente malintenzionato di eseguire codice arbitrario su istanze applicative Android e Linux, tramite l’invio di contenuti multimediali opportunamente predisposti.

Tipologia

Remote Code Execution

Descrizione

I ricercatori di Zero Day Initiative (ZDI) di Trend Micro hanno recentemente evidenziato una presunta vulnerabilità 0‑click — di tipo “Remote Code Execution” con score CVSS v3.x pari a 9.8 — che interesserebbe la nota applicazione di messaggistica istantanea Telegram, nelle versioni per Android e Linux.

Nel dettaglio, la vulnerabilità sembrerebbe poter permettere l'esecuzione di codice arbitrario da remoto mediante l'invio di file multimediali — in particolare sticker animati — opportunamente predisposti. Trattandosi di una 0-click, l'esecuzione di codice malevolo risulterebbe automatica alla ricezione del file, senza la necessità di interazioni o conferme da parte del ricevente.

Lo sfruttamento di tale vulnerabilità potrebbe garantire all'attaccante il controllo del dispositivo e l'accesso ai dati sensibili, inclusi messaggi, contatti e sessioni attive relativi all'account Telegram.

AGGIORNAMENTO (30/03/2026)

A seguito di interlocuzioni dirette, Telegram Messenger ha formalmente smentito l'esistenza della vulnerabilità 0-click precedentemente segnalata, dichiarando che la falla non sussiste. Il vendor afferma che ogni sticker caricato sulla piattaforma viene sottoposto a una procedura di validazione obbligatoria sui propri server prima di essere distribuito alle applicazioni client. Secondo questa posizione ufficiale, il processo di filtraggio centralizzato impedisce l'utilizzo di sticker corrotti come vettore di attacco, rendendo tecnicamente impossibile l'esecuzione di codice malevolo tramite tale metodo.

Prodotti e/o versioni affette

Telegram per Android

Telegram per Linux

Azioni di Mitigazione

In attesa di ulteriori sviluppi gli utenti con account Telegram Business, potrebbero valutare la possibilità di limitare la ricezione dei massaggi provenienti da nuovi interlocutori.

Nel dettaglio, in Messaggi -> Privacy e Sicurezza -> Messaggi, è possibile restringere la ricezione di nuove comunicazioni ai soli contatti in rubrica o utenti Premium.

Titolo della tabella
Versione Note Data
1.0 Pubblicato il 28-03-2026 28/03/2026
1.1 Telegram Messenger, attraverso il portavoce Remi Vaughn, ha formalmente smentito al CSIRT Italia l'esistenza della vulnerabilità 0-click. 30/03/2026

Impatto sistemico

Alto (74.1)

Data pubblicazione

28/03/26 ore 16:50

Data Ultimo Aggiornamento

31/03/26 ore 15:35