ok

В Telegram Desktop выявили критическую уязвимость

Мошенники могли украсть данные из Telegram одним кликом
Фото © Александр Авилов / АГН Москва

В Telegram Desktop выявили критическую уязвимость, сообщил Telegram-канал Telegram Info. Перейдя по специально созданной ссылке, злоумышленник мог похитить файлы с компьютера.

Проблема кроется в обработке ссылок вида tg:// – атакующий задействовали служебный обработчик interpret:, чтобы отправить файлы с устройства без ведома и подтверждения владельца. Причем под угрозой не только данные самой сессии Telegram: ошибка позволяет незаметно выкачать любые файлы, к которым у пользователя есть доступ, – документы, сохраненные сессии браузеров, SSH-ключи, системные конфигурации, криптовалютные кошельки.

Дыру закрыли в версии 7.2.9 от 17 сентября 2026 года.

Тем, у кого Telegram Desktop старше 7.2.9, стоит как можно скорее обновить клиент – свежую сборку можно взять с официального сайта, в Microsoft Store, App Store, Flathub или Snapcraft.

Рекомендуем