事件追踪 · 持续发展中

Telegram桌面版漏洞

持续追踪Telegram桌面版漏洞相关报道与进展。

我的关注 →RSS 订阅
关注仅保存在当前浏览器和域名中,无需登录,不会自动跨设备同步。

事件时间线

按最新发布排序

持续追踪Telegram桌面版漏洞相关报道与进展。

Telegram Desktop曝高危漏洞 恶意链接可窃取本地文件与会话

RecodeX 重构消息,安全研究者Emiliano Versini(beaksec)披露Telegram Desktop存在高危漏洞CVE-2026-107181,影响7.2.8及更早版本。攻击者可构造恶意tg://链接,用户在浏览器等外部环境点击后,通过IPC注入读取本地任意文件,包括tdata会话文件,并发送至攻击者频道,可能导致账户被接管。该漏洞已在7.2.9版本修复,建议用户立即更新至最新版本,勿点击不明链接,并启用本地密码保护会话。

更多报道(1)

持续追踪Telegram桌面版漏洞相关报道与进展。

Tokenpost消极

Telegram桌面版高危漏洞可致账号被接管 7.2.9版已修复

RecodeX 重构消息,Telegram桌面版被曝存在一个高危安全漏洞,编号为CVE-2026-107181,影响7.2.8及更早版本,在特定条件下可能被利用以接管用户账号。Telegram已于9月17日发布的7.2.9版本中修复该漏洞,建议用户尽快升级。