Telegram Desktop 高危漏洞可致帳戶被接管:7.2.9 版本已修復
ChainCatcher 消息,据安全研究员 BeakSec 披露,Telegram Desktop 此前存在高危漏洞 CVE-2026-107181。攻击者可预先将指令文件放入受害者所在群组,再诱导其点击经浏览器重定向的链接,利用进程间通信命令注入將本地文件發送至攻擊者控制的群組;若竊得會話文件且用戶未設本地密碼,帳戶可能被接管。研究員稱 7.2.8 及之前版本受影響,漏洞已在 9 月 17 日發布的 7.2.9 版本修復。