Критическая уязвимость в Telegram Desktop: одна ссылка могла слить все ваши файлы
Telegram Info: в Telegram Desktop выявили критическую уязвимость
В десктопном клиенте Telegram обнаружена критическая уязвимость. Как сообщил Telegram-канал Telegram Info, злоумышленник мог похитить файлы с компьютера, перейдя по специально созданной ссылке. Проблема крылась в обработке ссылок вида tg://: атакующий задействовал служебный обработчик interpret:, чтобы отправить файлы с устройства без ведома и подтверждения владельца.
Под угрозой оказались не только данные сессии Telegram, но и любые файлы, к которым у пользователя есть доступ, — документы, сохраненные сессии браузеров, SSH-ключи, системные конфигурации, криптовалютные кошельки.
Уязвимость закрыли в версии 7.2.9 от 17 сентября 2026 года. Тем, у кого Telegram Desktop старше этой сборки, рекомендуется как можно скорее обновить клиент. Свежую версию можно скачать с официального сайта, в Microsoft Store, App Store, Flathub или Snapcraft.

:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8xMC9rYXJrYXNueWotYmFzc2Vqbi16aW1val9ucjNTNm0zLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8xMC9zaXRlLXBsYXRlcy0xMV9EN1dqMXZTLnBuZw.webp)
:format(webp)/aHR0cHM6Ly94bi0tODBhaGNubGhzeGoueG4tLXAxYWkvbWVkaWEvbXVsdGltZWRpYS9tZWRpYWZpbGUvZmlsZS8yMDE2LzAxLzI3L2ltZ182MjUyLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi85L3phbW9rLXphbW9jaG5hamEtc2t2YXpoaW5hLWtsanVjaGktMV8xMVpRNmdiLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8xMC9vc2VuLWxpc3RvcGFkLXBhcmtpLXVib3JrYS1saXN0ZXZfdGwxODRWZS5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8xMC9waXN1YXJ5LXYtbXV6aHNrb20tb2JzY2hlc3R2ZW5ub20tdHVhbGV0ZV9oV3pCQkF4LmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8xMC9zdWRlYm55ai1tb2xvdG9rLWtydXBueWotcGxhbl9acFFRdDhCLmpwZw.webp)
