Telegram Desktopの高危険性の脆弱性により、アカウントが乗っ取られる可能性があります:7.2.9バージョンで修正済み
安全研究者 BeakSec によると、Telegram Desktop には以前、高危険度の脆弱性 CVE-2026-107181 が存在していました。攻撃者は、被害者が所属するグループに指令ファイルを事前に置き、ブラウザリダイレクトされたリンクをクリックさせることで、プロセス間通信コマンドインジェクションを利用してローカルファイルを攻撃者が制御するグループに送信することができます。もしセッションファイルが盗まれ、ユーザーがローカルパスワードを設定していなければ、アカウントが乗っ取られる可能性があります。研究者によれば、バージョン 7.2.8 およびそれ以前のバージョンが影響を受けており、脆弱性は 9 月 17 日にリリースされたバージョン 7.2.9 で修正されました。