Telegram Desktop高危漏洞可致账户被接管,7.2.9版本已修复 ok • 2小时前 • OK快讯 okx 10月9日消息,据安全研究员BeakSec披露,Telegram Desktop此前存在高危漏洞CVE-2026-107181。攻击者可预先将指令文件放入受害者所在群组,再诱导其点击经浏览器重定向的链接,利用进程间通信命令注入将本地文件发送至攻击者控制的群组;若窃得会话文件且用户未设本地密码,账户可能被接管。研究员称7.2.8及之前版本受影响,漏洞已在9月17日发布的7.2.9版本修复。