Уязвимость высокой опасности в Telegram Desktop может привести к захвату аккаунта: версия 7.2.9 исправлена
Согласно информации от исследователя безопасности BeakSec, в Telegram Desktop ранее существовала уязвимость CVE-2026-107181. Злоумышленники могут заранее разместить файл с командами в группе, где находится жертва, а затем заставить её кликнуть на ссылку, перенаправленную через браузер, используя инъекцию команд межпроцессного взаимодействия для отправки локальных файлов в группу, контролируемую злоумышленником; если сессия была украдена и пользователь не установил локальный пароль, аккаунт может быть захвачен.
Исследователь утверждает, что версии 7.2.8 и ранее подвержены риску, уязвимость была исправлена в версии 7.2.9, выпущенной 17 сентября.
Связанные теги






