Telegram Desktop高危漏洞可致账户被接管,7.2.9版本已修复

PANews
PANews|2026年10月09日 10:02
据安全研究员BeakSec披露,Telegram Desktop此前存在高危漏洞CVE-2026-107181。攻击者可预先将指令文件放入受害者所在群组,再诱导其点击经浏览器重定向的链接,利用进程间通信命令注入将本地文件发送至攻击者控制的群组;若窃得会话文件且用户未设本地密码,账户可能被接管。研究员称7.2.8及之前版本受影响,漏洞已在9月17日发布的7.2.9版本修复。
+5
曾提及
分享至:

脉络

热门快讯

APP下载

X

Telegram

Facebook

Reddit

复制链接

热门阅读