Telegram Desktop曝高危漏洞 恶意链接可窃取本地文件与会话
RecodeX 重构消息,安全研究者Emiliano Versini(beaksec)披露Telegram Desktop存在高危漏洞CVE-2026-107181,影响7.2.8及更早版本。攻击者可构造恶意tg://链接,用户在浏览器等外部环境点击后,通过IPC注入读取本地任意文件,包括tdata会话文件,并发送至攻击者频道,可能导致账户被接管。该漏洞已在7.2.9版本修复,建议用户立即更新至最新版本,勿点击不明链接,并启用本地密码保护会话。