Исследователи сообщили об уязвимости CVE-2026-107181 в Telegram Desktop. Её опасность оценили в 8,1 из 10 по шкале CVSS 3.1.
Как работает атака?
🔹 Злоумышленник отправляет специально сформированную ссылку
tg://.🔹 Если пользователь взаимодействует с такой ссылкой, уязвимость может позволить приложению передать локальные файлы злоумышленнику.
🔹 Среди потенциально доступных данных — файлы сессии Telegram. Их кража может привести к захвату аккаунта.
Кого касается?
Версии Telegram Desktop ниже 7.2.9. Для устранения уязвимости рекомендуется обновить приложение до версии 7.2.9 или новее.
Почему это важно?
Для атаки не обязательно знать пароль пользователя. В определённых условиях достаточно заставить его открыть вредоносную ссылку.
🛡 Что делать: обновить Telegram Desktop и не открывать подозрительные ссылки, даже если они выглядят как обычные ссылки Telegram.
👉 Больше новостей без шума — ТехСрез
