텔레그램 데스크탑 고위험 취약점으로 계정이 탈취될 수 있음: 7.2.9 버전에서 수정됨
안전 연구원 BeakSec에 따르면, Telegram Desktop에는 이전에 고위험 취약점 CVE-2026-107181이 존재했습니다. 공격자는 피해자가 있는 그룹에 명령 파일을 미리 넣고, 브라우저 리디렉션 링크를 클릭하도록 유도하여 프로세스 간 통신 명령 주입을 이용해 로컬 파일을 공격자가 제어하는 그룹으로 전송할 수 있습니다. 만약 세션 파일을 탈취하고 사용자가 로컬 비밀번호를 설정하지 않았다면, 계정이 탈취될 수 있습니다.연구원은 7.2.8 및 이전 버전이 영향을 받았으며, 취약점은 9월 17일에 출시된 7.2.9 버전에서 수정되었다고 밝혔습니다.