Telegram Desktop曝高危漏洞,7.2.9以下版本可被一键窃取文件
漏洞详情
安全研究者 beaksec(Emiliano Versini)披露 Telegram Desktop 高危漏洞 CVE-2026-107181,影响 7.2.8 及更早版本。
攻击方式:构造恶意 tg:// 链接,用户在浏览器等外部环境点击后,攻击者通过 IPC 注入读取本地任意文件,包括 tdata 会话文件,并发送至其频道,最终可能导致账户被接管。
该漏洞已在 7.2.9 版本修复。
对加密社区的影响
大量项目方、社群、交易群依赖 Telegram 沟通,钱包助记词、私钥截图、交易记录等敏感信息常存于本地,一旦会话文件泄露,风险直接传导至链上资产。
建议
- 立即检查并更新 Telegram Desktop 至最新版本
- 勿随意点击不明链接
- 启用本地密码保护会话