10月7日,Telegram桌面版一项高危漏洞被公开,漏洞编号为CVE-2026-107181,危险评分达到8.6分,低于7.2.9版本的客户端存在安全风险。
这个漏洞最危险的地方在于,用户只要点击攻击者精心制作的恶意链接,就可能触发文件上传,电脑里的敏感资料会在没有进一步确认的情况下,被偷偷发送到攻击者控制的Telegram频道。
攻击者利用Telegram处理特殊链接时的漏洞,将恶意指令藏在链接中,让客户端自动执行文件发送操作。
被盗的可能不只是Telegram账号。电脑里的私人文档、浏览器登录数据、SSH密钥、系统配置、加密货币钱包文件,甚至Telegram的登录会话文件,都可能成为攻击目标。一旦登录会话数据泄露,账号还可能被接管。
该漏洞已在Telegram桌面版7.2.9中修复。仍使用旧版本的用户应立即更新,尽量使用官方客户端,不要随意点击陌生人发送的链接,尤其是包含异常字符或以tg://开头的可疑链接。
用户还应开启Telegram本地密码锁,降低登录会话文件泄露后的盗号风险,但设置密码不能代替客户端更新。
🌐出海导航 @xrqqqq
📣投稿招商 @jjj91
💵 有偿投稿机器人
