یک آسیب پذیری با شناسه CVE-2026-107181 در تلگرام نسخه های 7.2.9 دسکتاپ پیدا شده که با یک کلیک مهاجم میتونه فایل های شمارو بدزده مشکل از جدا کننده ای بود که escape نشده بود، پارامتر های موجود در لینکهای tg:// به عنوان دستورات IPC جداگانه تفسیر میشدند. با استفاده از هندلر interpret: مهاجم میتونست باعث بشه فایل هایی از سیستم قربانی به صورت پنهانی به کانال خودش ارسال بشه بدون تایید و فقط با یک کلیک!
تمام نسخه های قدیمی تر از 7.2.9 تحت تاثیر این آسیب پذیری هستند و هر چه سریعتر باید آپدیت کنید!
برای دانلود:
• ویندوز / مک / لینوکس: سایت | گیتهاب
• ویندوز: Microsoft Store
• مک: App Store
• لینوکس: Flathub, Snapcraft
لینک cve:
https://www.cve.org/CVERecord?id=CVE-2026-107181
#news | #cve
A Hunter