header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
掃碼下載APP

Telegram Desktop曝高危漏洞:點擊惡意連結可一鍵竊取本地任意檔案及會話,建議加密社群用戶立即更新

BlockBeats 消息,10 月 9 日,安全研究者 beaksec(Emiliano Versini)近期披露 Telegram Desktop 存在高危漏洞(CVE-2026-107181),影響 7.2.8 及更早版本。攻擊者可構造惡意 tg://連結,用戶在瀏覽器等外部點擊後,即可通過 IPC 注入讀取本地任意文件(包括 tdata 會話文件)並發送至攻擊者頻道,可能導致賬戶被接管。該漏洞已在 7.2.9 版本修復。


由於加密貨幣社區大量項目方、社群、交易群均依賴 Telegram,錢包助記詞、私鑰截圖、交易記錄等敏感信息常存於本地。請立即檢查並更新 Telegram Desktop 至最新版本,勿隨意點擊不明連結,建議啟用本地密碼保護會話,降低被盜風險。

举报 糾錯/舉報
糾錯/舉報
提交
新增文庫
僅自己可見
公開
保存
選擇文庫
新增文庫
取消
完成