Telegram Desktop曝高危漏洞:点击恶意链接可一键窃取本地任意文件及会话,建议加密社区用户立即更新
BiRun 讯,10 月 9 日,安全研究者 beaksec(Emiliano Versini)近期披露 Telegram Desktop 存在高危漏洞(CVE-2026-107181),影响 7.2.8 及更早版本。攻击者可构造恶意 tg://链接,用户在浏览器等外部点击后,即可通过 IPC 注入读取本地任意文件(包括 tdata 会话文件)并发送至攻击者频道,可能导致账户被接管。该漏洞已在 7.2.9 版本修复。
由于加密货币社区大量项目方、社群、交易群均依赖 Telegram,钱包助记词、私钥截图、交易记录等敏感信息常存于本地。请立即检查并更新 Telegram Desktop 至最新版本,勿随意点击不明链接,建议启用本地密码保护会话,降低被盗风险。
由于加密货币社区大量项目方、社群、交易群均依赖 Telegram,钱包助记词、私钥截图、交易记录等敏感信息常存于本地。请立即检查并更新 Telegram Desktop 至最新版本,勿随意点击不明链接,建议启用本地密码保护会话,降低被盗风险。
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯