Пользователей Telegram призвали скорее обновить мессенджер из-за опасной уязвимости, которая позволяла красть файлы с компьютера
Специалистами BeakSec в клиенте мессенджера Telegram для Windows была обнаружена уязвимость, которая позволяла украсть файлы с компьютера после одного клика по ссылке. На данный момент она уже устранена.
Уязвимости присвоили идентификатор CVE-2026-107181 и оценку 8,6 балла из 10 по шкале CVSS, что соответствует высокому уровню риска. Ей подвержены все версии клиента до 7.2.9.
Уязвимость была связана с обработкой ссылок формата tg://. При их открытии Telegram запускал дополнительный процесс, который передавал адрес уже работающему клиенту через локальный сокет. Поскольку точки с запятой в ссылках не экранировались, злоумышленник мог внедрить в адрес дополнительные команды, которые клиент выполнял при обработке ссылки. Особую опасность представляла возможность получить содержимое папки tdata, где хранятся файлы сессии Telegram. Их кража могла позволить злоумышленнику получить доступ к аккаунту без повторной авторизации.
Чтобы защититься, всех пользователей Telegram Desktop просят обновить клиент до версии 7.2.9. Тем, кто пользуется неофициальными клиентами на основе кода Telegram Desktop, рекомендуют перейти на официальный, пока их разработчики не выпустят исправление.
Дополнительно специалисты советуют включить локальный код-пароль для защиты данных приложения, разрешить добавлять себя в группы только контактам и активировать запрос места сохранения для каждого загружаемого файла.
☮️ Покупайте ASTRA VPN — это ваш надежный способ обхода любых блокировок: @astrvpn_bot
Post #127634
20.4K