Уязвимость в Telegram Desktop, позволяющая отправить произвольные файлы при клике на ссылку
Раскрыты подробности и метод эксплуатации уязвимости (CVE-2026-107181) в Telegram Desktop, официальном клиенте Telegram для настольных систем. Проблема вызвана отсутствием должной обработки неэкранированных символов-разделителей в командах IPC, что позволяло при клике на отправленную ссылку организовать передачу атакующему любых файлов с системы жертвы, включая файлы с сессионными ключами, которые можно использовать для захвата учётной записи в Telegram. Уязвимость устранена в выпуске Telegram Desktop 7.2.9.
Полный текст:
https://opennet.ru/66431/
https://opennet.me/66431/
Post #14566
5.83K
- 😱 93
- 🎉 20
- 🤔 8
- 🤯 5
- 👍 4
- 🔥 3
- 😁 3
- 🤬 1