Критическая уязвимость в Telegram Desktop: одна ссылка могла слить все ваши файлы

Telegram Info: в Telegram Desktop выявили критическую уязвимость

Общество

В десктопном клиенте Telegram обнаружена критическая уязвимость. Как сообщил Telegram-канал Telegram Info, злоумышленник мог похитить файлы с компьютера, перейдя по специально созданной ссылке. Проблема крылась в обработке ссылок вида tg://: атакующий задействовал служебный обработчик interpret:, чтобы отправить файлы с устройства без ведома и подтверждения владельца.

Под угрозой оказались не только данные сессии Telegram, но и любые файлы, к которым у пользователя есть доступ, — документы, сохраненные сессии браузеров, SSH-ключи, системные конфигурации, криптовалютные кошельки.

Уязвимость закрыли в версии 7.2.9 от 17 сентября 2026 года. Тем, у кого Telegram Desktop старше этой сборки, рекомендуется как можно скорее обновить клиент. Свежую версию можно скачать с официального сайта, в Microsoft Store, App Store, Flathub или Snapcraft.

Читайте также

Добавьте mosregtoday.ru в избранное