Telegram Desktop पुराने वर्जन में गंभीर सुरक्षा खामी, तुरंत अपडेट करें

Telegram Desktop पुराने वर्जन में गंभीर सुरक्षा खामी, तुरंत अपडेट करें

हाल ही में Telegram Desktop क्लाइंट में एक गंभीर सुरक्षा खामी सामने आई है। अगर आप अभी भी 7.2.9 से पुराने वर्जन का इस्तेमाल कर रहे हैं, तो जल्द से जल्द अपडेट कर लें। यह खामी किसी हमलावर को एक साधारण लिंक क्लिक के जरिए आपके कंप्यूटर से कोई भी फाइल चुपचाप चुराने की इजाजत दे सकती है।

खामी क्या है?

इस खामी का नंबर CVE-2026-107181 है और यह Telegram Desktop के 7.2.9 से नीचे के सभी वर्जन को प्रभावित करती है। दरअसल, क्लाइंट tg:// प्रोटोकॉल लिंक को सही तरीके से हैंडल नहीं करता। सेपरेटर ; को ठीक से एस्केप न करने की वजह से लिंक के पैरामीटर को अलग IPC कमांड समझ लिया जाता है। हमलावर interpret: हैंडलर का फायदा उठाकर एक खास लिंक बना सकता है। जैसे ही आप उस लिंक पर क्लिक करते हैं, क्लाइंट बिना किसी सूचना या पुष्टि के आपके सिस्टम की फाइलें हमलावर के चैनल पर भेज देता है।

सिर्फ अकाउंट हैक होने का खतरा नहीं

बहुत से लोग सोचते हैं कि इससे सिर्फ Telegram अकाउंट हाईजैक हो सकता है, लेकिन असल खतरा इससे कहीं ज्यादा है। हमलावर आपके कंप्यूटर की कोई भी फाइल चुरा सकता है, जिसे पढ़ने की आपके पास परमिशन है। इसमें डॉक्यूमेंट, ब्राउज़र में सेव लॉगिन सेशन, SSH की, सिस्टम कॉन्फिग फाइलें और यहां तक कि क्रिप्टोकरेंसी वॉलेट भी शामिल हैं। मतलब, एक लापरवाही से क्लिक करने पर आपका संवेदनशील डेटा लीक हो सकता है।

खुद को कैसे बचाएं?

सबसे पहले, अपने Telegram Desktop को तुरंत 7.2.9 या उससे ऊपर के वर्जन में अपडेट करें। अगर आप कोई अनऑफिशियल क्लाइंट इस्तेमाल कर रहे हैं, तो जब तक उसमें फिक्स न आ जाए, तब तक ऑफिशियल क्लाइंट पर वापस आ जाएं।

जो लोग फिलहाल अपडेट नहीं कर सकते, उनके लिए कुछ कामचलाऊ उपाय हैं:

  • किसी भी लिंक पर क्लिक करते समय पुष्टि वाली विंडो को ध्यान से देखें। अगर लिंक का ढांचा अजीब लगे, जैसे tg:// से शुरू हो, तो उसे खोलने से बचें।
  • क्लाइंट सेटिंग में लोकल पासकोड लॉक चालू करें। इससे tdata फोल्डर की सेशन फाइलें एन्क्रिप्ट हो जाती हैं, और अगर फाइल लीक भी हो जाए तो हमलावर आसानी से अकाउंट नहीं ले सकता।

सुरक्षा अपडेट को कभी हल्के में न लें। अगर आपके आसपास कोई पुराने Telegram Desktop का इस्तेमाल कर रहा है, तो उन्हें जल्द से जल्द अपग्रेड करने की याद दिलाएं।

टैग Telegram DesktopSecurity VulnerabilityCVE-2026-107181UpdateFile Thefttg:// linkPasscode Lock

TELEMMX TGTOOLS आपका Telegram मैनेजर है: ऑटो रजिस्ट्रेशन, SMS कोड रिसीव और नंबर रिबाइंडिंग के साथ बल्क अकाउंट वार्मिंग, जिससे ऑपरेशनल लागत 80% कम होती है। गहरी कस्टमर एक्विजिशन: कीवर्ड से हाई-इंटेंट खरीदारों को टारगेट करें, कन्वर्जन रेट 5-10 गुना बढ़ाएं। स्मार्ट मार्केटिंग रीच: प्राइवेट मैसेज, ग्रुप सीडिंग और ऑल-नेट ब्रॉडकास्ट 24 घंटे बिना निगरानी चलते हैं। ग्लोबल रिस्क कंट्रोल और बैन प्रिवेंशन: रीयल-डिवाइस सिमुलेशन और सर्किट-ब्रेकर मैकेनिज्म से डेड अकाउंट का जोखिम इंडस्ट्री में सबसे कम। ऑप्स लीड इंटरसेप्शन: एक क्लिक में अनुमतियाँ बदलें और सेकंड में लीड पर रिएक्ट करें।

मुफ्त सेवाएं