Telegram Desktop 被曝一键窃取任意文件漏洞
Telegram Desktop 7.2.9 以下版本存在严重漏洞(CVE-2026-107181),用户点击恶意 tg:// 链接后,系统文件可在无确认的情况下被悄悄窃取。
漏洞源于链接中的分号未转义、被当作独立 IPC 命令,配合 interpret: 处理器可盗取文档、浏览器会话、SSH 密钥、加密钱包等任意文件。官方已在 7.2.9 修复,建议尽快升级、警惕异常 tg:// 链接并启用本地密码。
频道独家广告赞助商
———————————————
😎😎😎😎😎 😎😎😎😎储备金3亿U 大胆创 上押担保300万美金
———————————————
📣 东南亚大事件: @kk888
📣 东南亚吃瓜群: @kk999
📣 东南亚素材库: @zhaopian
☎️ 投稿澄清爆料: @kk7888bot
Post #65977
304
