不要继续使用低于 7.2.9 的版本——请立即更新客户端。
给旧版客户端用户的建议:
• 链接可能存在危险:点击任何链接时,都要仔细阅读弹出的窗口。如果 Telegram 显示的链接结构异常(例如以
tg:// 开头),请不要继续访问。• 不要在未设置本地锁定码的情况下使用客户端:启用锁定码功能后,
tdata 目录中的会话文件将被加密。即使这些文件泄露,也能防止攻击者立即接管账号。🔔订阅东南亚大事件:@TX100
☎️ 投稿澄清爆料:@DNW8888
东南 东南亚大事件-聚焦时事 @TX100 @tx100 · 153K subscribers 东南亚大事件-聚焦时事 @TX100 Telegram Desktop 被曝一键窃取任意文件漏洞 Telegram Desktop 7.2.9 以下版本存在严重漏洞(CVE-2026-107181),用户点击恶意 tg:// 链接后,系统文件可在无确认的情况下被悄悄窃取。 漏洞源于链接中的分号未转义、被当作独立 IPC 命令,配合 interpret: 处理器可盗取文档、浏览器会话、SSH 密钥、加密钱包等任意文件。官方已在 7.2.9 修复,建议尽快升级、警惕异常 tg:// 链接并启用本地密码。 🔔订阅东南亚大事件:@TX100 ☎️…

tg:// 开头),请不要继续访问。tdata 目录中的会话文件将被加密。即使这些文件泄露,也能防止攻击者立即接管账号。