RecodeX 重构消息,安全研究者Emiliano Versini(beaksec)披露Telegram Desktop存在高危漏洞CVE-2026-107181,影响7.2.8及更早版本。攻击者可构造恶意tg://链接,用户在浏览器等外部环境点击后,通过IPC注入读取本地任意文件,包括tdata会话文件,并发送至攻击者频道,可能导致账户被接管。该漏洞已在7.2.9版本修复,建议用户立即更新至最新版本,勿点击不明链接,并启用本地密码保护会话。
Telegram Desktop曝高危漏洞 恶意链接可窃取本地文件与会话
更多报道Tokenpost ↗
AI 辅助判断消极仅供信息参考,不构成投资建议
原始信息来源区块律动theblockbeats.info
查看原文 ↗