BeakSec 披露 Telegram Desktop 高危漏洞,7.2.9 已修复

BeakSec 披露 Telegram Desktop 高危漏洞,7.2.9 已修复

N
News Editor
2026-10-09 10:02:56
安全研究员 BeakSec 披露,Telegram Desktop 此前存在编号为 CVE-2026-107181 的高危漏洞。攻击者可先在受害者所在群组放置指令文件,再诱导用户点击经浏览器重定向的链接,借助进程间通信命令注入发送本地文件。研究员称,7.2.8 及之前版本受影响,漏洞已在 9 月 17 日发布的 7.2.9 版本中修复。

ChainCatcher 消息,据安全研究员 BeakSec 披露,Telegram Desktop 此前存在高危漏洞 CVE-2026-107181。

根据披露信息,攻击者可预先将指令文件放入受害者所在群组,再诱导其点击经浏览器重定向的链接,利用进程间通信命令注入,将本地文件发送至攻击者控制的群组。

若攻击者窃得会话文件,且用户未设置本地密码,账户还可能被接管。

研究员表示,7.2.8 及之前版本受影响,该漏洞已在 9 月 17 日发布的 7.2.9 版本中修复。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。