10月9日,安全研究员 beaksec(Emiliano Versini)披露了 Telegram Desktop 的一个高危漏洞(CVE-2026-107181),影响 7.2.8 及更早版本。攻击者可构造恶意 tg:// 链接,一旦用户在浏览器等外部应用中点击,就能通过 IPC 注入读取本地任意文件,包括 tdata 会话文件,并将其发送至攻击者频道,严重时可能导致账户被接管。目前该漏洞已在 7.2.9 版本中修复。
正文解读
由于加密货币社区高度依赖 Telegram,大量项目方、社群和交易群都通过它沟通协作,而钱包助记词、私钥截图、交易记录等敏感信息常常保存在本地设备中。这类高危漏洞一旦被利用,后果可能直接指向资产安全,因此需要引起足够重视。
此次漏洞的关键在于 tg:// 协议链接的处理流程,利用的是浏览器与桌面客户端之间的 IPC 通信缺陷。对于普通用户而言,最有效的防护手段是立即检查并更新 Telegram Desktop 至最新版本,同时尽量避免随意点击来源不明的链接。
原创文章,作者:admin,如若转载,请注明出处:https://www.23btc.com/%e5%ae%89%e5%85%a8%e7%a0%94%e7%a9%b6%e8%80%85%e6%9b%9dtelegram%e6%a1%8c%e9%9d%a2%e9%ab%98%e5%8d%b1%e6%bc%8f%e6%b4%9e.htm



