Telegram Desktop被曝高危漏洞,点击链接可导致任意文件被窃取

Telegram Desktop被曝高危漏洞,点击链接可导致任意文件被窃取

Telegram桌面版(Telegram Desktop)被发现存在一个高危安全漏洞(CVE-2026-107181)。该漏洞源于程序对IPC(进程间通信)命令中的分隔符处理不当,允许攻击者通过恶意构造的“tg://”链接,在用户点击时无感发送系统内的任意文件,包括会话密钥,从而导致账号被劫持。攻击者可利用文件路径遍历漏洞绕过限制,在不弹出通知的情况下获取受害者敏感信息。

该问题已在Telegram Desktop 7.2.9版本中得到修复,建议用户尽快升级。

—— OpenNET

0 评论

发表评论

您是本站第77703名访客 今日有30篇新文章/评论