Telegram 桌面版存高危漏洞 点击恶意链接账号或被劫持
安全研究员披露 Telegram Desktop 版存在高危安全漏洞,该漏洞已由平台在 7.2.9 版本中修复,待多数用户更新后研究员公开了漏洞细节。该漏洞可被特制 tg:// 链接利用,旧版本客户端未正确处理单实例通信机制数据中的特殊分隔符,可被注入额外指令,极端情况下攻击者可在无明显提示时诱使用户发送本地文件,若用户未设置客户端本地密码且会话数据被盗,账号可能被劫持。用户开启默认关闭的本地锁定密码,加密本地会话文件,可提升安全性。
媒体报道
Telegram 桌面版出现高危安全漏洞 点击恶意链接账号就可能被黑客劫持 蓝点网
Telegram Desktop vulnerability allowed any user's file to be stolen Hacker News AI
Telegram Desktop 曝高危漏洞:点击恶意链接可一键窃取本地任意文件及会话,建议加密社区用户立即更新 theblockbeats.info
事件追踪
2026-10-10 Telegram 桌面版存高危漏洞 点击恶意链接账号或被劫持
2022-05-29 Telegram或将推出Premium付费计划
2021-01-14 WhatsApp 用户逃亡,导致Signal、Telegram 用户量急剧增长
#热门话题
Post #356504
29