旧版电脑端Telegram有个漏洞CVE-2026-107181,点一下外部链接,黑客就能偷偷偷你电脑里的文件。
你在浏览器、别的软件里,点开一条黑客做好的特殊Telegram链接(在Telegram软件里面点链接没事)。
因为程序内部通信的代码没做好过滤,点链接这个动作,会顺带传给Telegram一条隐藏指令。
黑客不用你再确认弹窗,直接读你电脑文件,还能把文件发到黑客的TG聊天里。
最危险的是能偷走TG本地登录凭证,如果你的TG没开本地密码,黑客拿到这个文件,就能直接登录你的TG账号。
这个漏洞目前只在Windows电脑上能成功复现,手机TG不受影响。
攻击想要成功,还需要你默认开了两个设置:别人可以拉你进群、群文件自动下载。
把电脑版TG升级到 7.2.9及以上版本,官方已经修好这个漏洞了,只是没专门发安全通知。
发布于 广东
