20:37:07 В клиенте Telegram для ПК обнаружена критическая уязвимость | |
|
В приложении мессенджера Telegram для компьютеров (Telegram Desktop) обнаружили опасную уязвимость (CVE-2026-107181), позволяющую злоумышленникам похищать файлы с компьютера после перехода по специально подготовленной ссылке. Об этом сообщили в Telegram-канале Telegram Info. Уязвимость связана с обработкой ссылок формата tg://. Атакующий мог использовать служебный обработчик interpret: для отправки файлов с устройства без подтверждения со стороны пользователя. Опасность не ограничивается перехватом файлов сессии Telegram. Эксплуатация ошибки позволяет скрытно украсть любые файлы, к которым у пользователя есть доступ: документы, сохраненные сессии браузеров, SSH-ключи, системные конфигурации или кошельки с криптовалютой. Уязвимость исправили в версии 7.2.9, выпущенной 17 сентября 2026 года. Пользователям Telegram Desktop ниже версии 7.2.9 необходимо срочно обновить клиент. Скачать актуальную версию можно с официального сайта, из Microsoft Store, App Store, Flathub или Snapcraft. Если используется неофициальный клиент, до выхода обновления для него рекомендуется временно перейти на официальный. При использовании старых версий следует с осторожностью открывать ссылки, особенно если они начинаются с tg://. Дополнительной мерой защиты может стать локальный код-пароль Telegram — он помогает защитить данные приложения, но не заменяет обновление. | |
| Просмотров: 11 | | |
| Всего комментариев: 0 | |