В десктопной версии Telegram обнаружена уязвимость CVE-2026-107181, затрагивающая версии приложения до 7.2.9, сообщил ТАСС руководитель отдела экспертизы MaxPatrol VM Positive Technologies Егор Подмоков.

Недостаток безопасности может позволить злоумышленникам получить файлы с устройства жертвы при переходе по специально сформированной ссылке.

Для эксплуатации атакующему нужно заранее определить расположение целевых файлов; угроза не ограничивается данными Telegram — в доступ могут попасть данные для входа в учетные записи и удаленные системы.

Под угрозой как личные данные пользователей, так и рабочие документы с конфиденциальной информацией. tass.ru/ekonomika/28199415

Оригинал на smartlab.news

Дата: 09.10.2026