Мошенники могли украсть данные из Telegram одним кликом
В Telegram Desktop выявили критическую уязвимость

В Telegram Desktop выявили критическую уязвимость, сообщил Telegram-канал Telegram Info. Перейдя по специально созданной ссылке, злоумышленник мог похитить файлы с компьютера.
Проблема кроется в обработке ссылок вида tg:// – атакующий задействовали служебный обработчик interpret:, чтобы отправить файлы с устройства без ведома и подтверждения владельца. Причем под угрозой не только данные самой сессии Telegram: ошибка позволяет незаметно выкачать любые файлы, к которым у пользователя есть доступ, – документы, сохраненные сессии браузеров, SSH-ключи, системные конфигурации, криптовалютные кошельки.
Дыру закрыли в версии 7.2.9 от 17 сентября 2026 года.
Тем, у кого Telegram Desktop старше 7.2.9, стоит как можно скорее обновить клиент – свежую сборку можно взять с официального сайта, в Microsoft Store, App Store, Flathub или Snapcraft.