区小号消息,据安全研究员 BeakSec 披露,Telegram Desktop 此前存在高危漏洞 CVE-2026-107181。攻击者可预先将指令文件放入受害者所在群组,再诱导其点击经浏览器重定向的链接,利用进程间通信命令注入将本地文件发送至攻击者控制的群组;若窃得会话文件且用户未设本地密码,账户可能被接管。研究员称 7.2.8 及之前版本受影响,漏洞已在 9 月 17 日发布的 7.2.9 版本修复。

点赞(0) 打赏

评论列表 共有 0 条评论

暂无评论

微信小程序

微信扫一扫体验

立即
投稿

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部