Опасная уязвимость в Telegram Desktop: кража любых файлов в один кликЧего делать НЕЛЬЗЯ и как защититься:•
Не оставайтесь на версиях ниже 7.2.9 — срочно обновите клиент. Если вы используете неофициальный клиент, временно перейдите на официальный, пока не выйдет обновление.
Скачать: • Windows / macOS / Linux:
официальный сайт или
GitHub. • Windows:
Microsoft Store. • macOS:
App Store. • Linux:
Flathub,Snapcraft.Совет для пользователей старых клиентов:• Ссылки опасны: кликая по любым ссылкам, внимательно
читайте всплывающее окно — если Telegram показывает в ссылке странную структуру (например, начинается с
tg://), не переходите по ней.
•
Не держите клиент без локального код-пароля: его включение шифрует файлы сессии в каталоге tdata, предотвращая мгновенный захват аккаунта даже при их утечке.
В чём суть проблемы?В клиентах Telegram Desktop до версии 7.2.9 обнаружена уязвимость (
CVE-2026-107181). Из-за отсутствия экранирования разделителя ; параметры в ссылках схемы
tg:// распознавались как отдельные IPC-команды. С помощью служебного обработчика interpret: атакующий мог при клике на подготовленную ссылку незаметно отправить файлы с системы в свой канал без подтверждения со стороны пользователя.
Главный рискОпасность не ограничивается только перехватом файлов сессии tdata и угоном аккаунта. Эксплуатация позволяет скрытно украсть
абсолютно любые файлы на компьютере, к которым у пользователя есть доступ: документы, сохранённые сессии браузеров, SSH-ключи, системные конфигурации или кошельки с криптовалютой.
#безопасность #desktop #уязвимости