В настольной версии мессенджера Telegram была найдена серьёзная уязвимость. Она связана с функцией экспорта переписки в HTML-формат. В некоторых случаях вредоносный код мог запускаться при открытии такого файла в браузере, что угрожало безопасности пользовательских данных.
Проблема затрагивала Telegram Desktop и возникала из-за того, что приложение неправильно обрабатывало текст кнопок в сообщениях от ботов. Это позволяло специальному коду попадать в HTML-файл без должной защиты. Если открыть этот файл в браузере с активированным JavaScript, вредоносный код мог запуститься.
Важно отметить, что уязвимость не ставила под угрозу всех пользователей Telegram. Она проявлялась только в случае открытия подготовленного HTML-файла. Пока нет информации о массовых атаках, связанных с этой ошибкой.
Чтобы устранить проблему, необходимо обновить Telegram Desktop до последней версии. Обновление исправило уязвимость, но старые HTML-файлы останутся опасными, так как они не изменяются при установке обновлений.
Рекомендуется избегать открытия подозрительных HTML-файлов, даже если они выглядят как обычная переписка. Если нужно сохранить историю чата, экспортируйте её заново после обновления программы. Скачать Telegram следует только из официальных источников, и не открывайте файлы от неизвестных лиц.

