BlockBeats 消息,10 月 9 日,安全研究者 beaksec(Emiliano Versini)近期披露 Telegram Desktop 存在高危漏洞(CVE-2026-107181),影響 7.2.8 及更早版本。攻擊者可構造惡意 tg://連結,用戶在瀏覽器等外部點擊後,即可通過 IPC 注入讀取本地任意文件(包括 tdata 會話文件)並發送至攻擊者頻道,可能導致賬戶被接管。該漏洞已在 7.2.9 版本修復。
由於加密貨幣社區大量項目方、社群、交易群均依賴 Telegram,錢包助記詞、私鑰截圖、交易記錄等敏感信息常存於本地。請立即檢查並更新 Telegram Desktop 至最新版本,勿隨意點擊不明連結,建議啟用本地密碼保護會話,降低被盜風險。