请尽快升级电报客户端,电报桌面版被曝一键窃取任意文件漏洞 安全

zsxwz 26/10.09 17:56 92

Telegram Desktop 7.2.9 以下版本存在严重漏洞(CVE-2026-107181),用户点击恶意 tg:// 链接后,系统文件可在无确认的情况下被悄悄窃取。

 

漏洞源于链接中的分号未转义、被当作独立 IPC 命令,配合 interpret: 处理器可盗取文档、浏览器会话、SSH 密钥、加密钱包等任意文件。官方已在 7.2.9 修复,建议尽快升级、警惕异常 tg:// 链接并启用本地密码。

 

https://opennet.me/66431/

 


上一篇:基于 Cloudflare Workers 的 Telegram Web/MTProto WebSocket 代理中继
下一篇:没了
最新回复 (0)
    • 姿势论坛—姿势小王子
      2 楼
返回
发新帖
友情链接
免责声明:本站部分资源来源于网络,如有侵权请发邮件(mail@zsxwz.com)告知我们,我们将会在24小时内处理。