Telegram Desktop 高危漏洞可致账户被接管:7.2.9 版本已修复
火星财经消息,据安全研究员 BeakSec 披露,Telegram Desktop 此前存在高危漏洞 CVE-2026-107181。攻击者可预先将指令文件放入受害者所在群组,再诱导其点击经浏览器重定向的链接,利用进程间通信命令注入将本地文件发送至攻击者控制的群组;若窃得会话文件且用户未设本地密码,账户可能被接管。研究员称 7.2.8 及之前版本受影响,漏洞已在 9 月 17 日发布的 7.2.9 版本修复。
本内容旨在传递行业动态,不构成投资建议或承诺。