烧饼论坛
登录

Telegram Desktop 被曝一键窃取任意文件漏洞

362
  • Xshell
    UID 2323Lv.27 知识达人

    Telegram Desktop 7.2.9 以下版本存在严重漏洞(CVE-2026-107181),用户点击恶意 tg:// 链接后,系统文件可在无确认的情况下被悄悄窃取。

    漏洞源于链接中的分号未转义、被当作独立 IPC 命令,配合 interpret: 处理器可盗取文档、浏览器会话、SSH 密钥、加密钱包等任意文件。官方已在 7.2.9 修复,建议尽快升级、警惕异常 tg:// 链接并启用本地密码。

    https://www.opennet.me/opennews/art.shtml?num=66431

  • 收藏支持反对打赏

2 条回复

  • abc
    UID 121Lv.13 进阶成员
    #1

    App Store 版会吗

  • happy
    UID 2063Lv.10 崭露头角
    #2

    可怕,没有一定安全的 app

发表回复