Что за уязвимость в Telegram, про которую все говорят
В Telegram Desktop обнаружили уязвимость CVE-2026-107181, которая затрагивает версии приложения до 7.2.9.
Она может позволить злоумышленникам похитить файлы с устройства пользователя, если тот перейдет по специально сформированной ссылке. Во всем мире потенциально уязвимы от 100 до 200 млн устройств.
Чем это опасно и как защититься, рассказывает Егор Подмоков, руководитель отдела экспертизы MaxPatrol VM, Positive Technologies.
Как эксплуатируется уязвимость 💻
Для успешной атаки злоумышленнику необходимо заранее определить расположение файлов, которые он хочет похитить. Причем речь не только о данных самого Telegram: под угрозой могут оказаться личные файлы, рабочие документы и другая конфиденциальная информация.
Масштаб последствий зависит от того, к каким файлам мессенджер имеет доступ на устройстве пользователя.
Чем это грозит 🧐
Утечкой документов дело может не ограничиться. Например, если злоумышленникам удастся похитить данные для доступа к учетным записям или удаленным системам, они смогут использовать их для дальнейших атак — вплоть до проникновения в корпоративную инфраструктуру.
Ситуацию осложняет и то, что подробный технический разбор уязвимости уже опубликован в открытом доступе.
Как защититься 🔄
Самое главное — обновить Telegram Desktop до актуальной версии. Также рекомендуем включить автоматические обновления и внимательнее относиться к ссылкам, особенно если их присылают незнакомые люди.
Если пока обновиться нет возможности, установите локальный код-пароль в настройках Telegram Desktop: «Настройки» → «Конфиденциальность» → «Код-пароль». Это может снизить риск угона аккаунта, но не защитит от кражи файлов. Поэтому обновить приложение все равно нужно при первой возможности.
Компаниям также стоит позаботиться о безопасности рабочих переписок. Для обмена конфиденциальной информацией лучше использовать корпоративные мессенджеры, соответствующие требованиям безопасности организации.
@Positive_Technologies
Post #595
900
