ChainCatcher 消息,据安全研究员 BeakSec 披露,Telegram Desktop 此前存在高危漏洞 CVE-2026-107181。
根据披露信息,攻击者可预先将指令文件放入受害者所在群组,再诱导其点击经浏览器重定向的链接,利用进程间通信命令注入,将本地文件发送至攻击者控制的群组。
若攻击者窃得会话文件,且用户未设置本地密码,账户还可能被接管。
研究员表示,7.2.8 及之前版本受影响,该漏洞已在 9 月 17 日发布的 7.2.9 版本中修复。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

