利好
Telegram Desktop 高危漏洞可致账户被接管
18:02
据 Woofun AI 消息,安全研究员 披露了 存在的高危漏洞 CVE-2026-107181。该漏洞允许攻击者通过诱导用户点击经浏览器重定向的链接,利用进程间通信命令注入技术,将本地文件发送至攻击者控制的群组。若攻击者成功窃取会话文件且用户未设置本地密码,其账户可能被接管。
受影响的版本为 7.2.8 及更早版本。 已在 9 月 17 日发布的 7.2.9 版本中修复了该漏洞。
WOOFUN AI
影响力评估 · 一键速读
该漏洞涉及进程间通信命令注入,攻击门槛相对较低但危害极大,直接威胁用户资产安全。鉴于 Telegram 在 Web3 社区的高渗透率,未更新客户端且未开启本地密码保护的用户面临较高的账户接管风险。建议用户尽快升级至最新版本并启用本地密码,以阻断此类会话劫持攻击路径。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论
暂无评论