Telegram MCP-сервер fast-mcp-telegram пустил атакующих к телеграм-сессии

Telegram MCP-сервер fast-mcp-telegram пустил атакующих к телеграм-сессии

Telegram MCP-сервер fast-mcp-telegram пустил атакующих к телеграм-сессии

В fast-mcp-telegram нашли критическую уязвимость под идентификатором CVE-2026-52830: хотели защититься токенами bearer, а в итоге превратили токен в путь к файлу. В результате атакующий может получить доступ к MCP-сессии Telegram по HTTP без валидного закрытого токена.

Fast-mcp-telegram — это MCP-сервер, который подключает телеграм-аккаунты к ИИ-ассистентам и HTTP-клиентам через сессионную модель аутентификации.

В версиях до 0.19.0 включительно проверка токена устроена так: сервер берёт строку из Authorization: Bearer, добавляет к ней .session, склеивает с директорией сессий и проверяет, существует ли такой файл.

Проблема в том, что токен не нормализуется как безопасный идентификатор. Код запрещает некоторые зарезервированные имена, например telegram, но не блокирует слеши, «..», абсолютные пути и другие конструкции.

Вместо закрытого ключа сервер фактически принимает относительный путь в файловой системе. Отличный подарок для атакующего, плохая новость для владельца телеграм-аккаунта.

В типичной конфигурации дефолтная сессия лежит в файле ~/.config/fast-mcp-telegram/telegram.session. Прямой токен telegram отклоняется, но обходной вариант вроде ../fast-mcp-telegram/telegram может схлопнуться файловой системой в тот же самый файл. Если файл существует, сервер принимает такой токен и аутентифицирует атакующего как дефолтный телеграм-аккаунт.

После этого злоумышленник может читать и отправлять сообщения, вызывать MTProto API и использовать доступные инструменты, привязанные к этой сессии. Защита на уровне префиксов инструментов тут уже не спасает: она срабатывает после аутентификации, а дверь к аккаунту к тому моменту уже открыта.

Уязвимость затрагивает fast-mcp-telegram до версии 0.19.0 включительно. В версии 0.19.1 разработчики ужесточили проверку и начали обращаться с bearer-токенами как с непрозрачными идентификаторами, а не как с кусками пути.

Администраторам рекомендуют срочно обновиться, ротировать дефолтные и старые session-файлы, а также проверить логи на подозрительные bearer-значения со слешами и «…».

Договор с клиникой разрешат заключать через сайт, приложение или МАКС

С 1 сентября 2026 года платные клиники будут обязаны включать в договор предупреждение о последствиях несоблюдения рекомендаций врача. Пациенту заранее сообщат, что нарушение режима лечения может ухудшить результат, сорвать сроки оказания услуги или навредить здоровью.

Новое правило будет действовать до сентября 2031 года. Для клиник это дополнительная страховка в спорах с пациентами: если человек забросил назначенное лечение, а потом остался недоволен результатом, предупреждение уже будет стоять в договоре.

При этом подробную информацию о методах лечения, рисках, вмешательствах и ожидаемых результатах медицинская организация сможет предоставлять только по запросу пациента. Так что любителям читать условия всё же придётся задавать вопросы самостоятельно.

Договор разрешат заключать дистанционно — на сайте, в приложении или через мессенджер МАКС. Жёсткое требование об использовании усиленной квалифицированной электронной подписи отменяется. Согласием с условиями может считаться даже частичная или полная оплата услуги.

Также клиникам разрешат выдавать для налогового вычета выписку из медицинской документации вместо рецептурного бланка. Сведения о лечении и оказанных услугах при предусмотренных законом условиях будут передаваться в ЕГИСЗ.

RSS: Новости на портале Anti-Malware.ru