Срочное обновление Telegram Desktop: критическая уязвимость CVE-2026-107181

Срочное обновление Telegram Desktop: критическая уязвимость CVE-2026-107181

Недавно в клиенте Telegram Desktop обнаружили серьёзную уязвимость. Если вы используете версию ниже 7.2.9, обновитесь как можно скорее. Уязвимость позволяет злоумышленнику просто через клик по ссылке незаметно похитить произвольные файлы с вашего компьютера.

Что за уязвимость?

Уязвимость получила номер CVE-2026-107181 и затрагивает все версии Telegram Desktop ниже 7.2.9. Проблема в обработке клиентом ссылок протокола tg://. Из-за отсутствия корректного экранирования разделителя ; параметры в ссылке интерпретируются как отдельные IPC-команды. Злоумышленник может использовать обработчик interpret: и создать специальную ссылку. После клика клиент без вашего ведома и каких-либо подтверждений отправит файлы из вашей системы на указанный атакующим канал.

Риск не ограничивается угоном аккаунта

Многие могут подумать, что это просто приводит к захвату аккаунта Telegram, но на деле риск гораздо шире. Злоумышленник может похитить любые файлы, к которым у вас есть доступ: документы, сохранённые сессии браузера, SSH-ключи, системные конфигурационные файлы и даже криптовалютные кошельки. Иными словами, один неосторожный клик может привести к утечке большого объёма конфиденциальных данных.

Как защититься?

Прежде всего, немедленно обновите Telegram Desktop до версии 7.2.9 или выше. Если вы используете неофициальный клиент, до выхода соответствующих исправлений лучше вернуться на официальный.

Для тех, кто временно не может обновиться, есть несколько мер, снижающих риск:

  • Внимательно проверяйте окна подтверждения при переходе по любым ссылкам. Если структура ссылки выглядит подозрительно, например, начинается с tg://, не переходите по ней.
  • Включите локальный код-пароль (Passcode Lock) в настройках клиента. Тогда файлы сессии в каталоге tdata будут зашифрованы, и даже при утечке файлов злоумышленнику будет сложнее напрямую завладеть аккаунтом.

Обновления безопасности — это всегда важно. Если среди ваших знакомых кто-то ещё пользуется старой версией Telegram Desktop, напомните им о необходимости срочного обновления.

Теги Telegram DesktopуязвимостьCVE-2026-107181безопасностьобновление

TELEMMX TGTOOLS — ваш Telegram-менеджер: автоматическая регистрация, приём SMS, смена привязки номера и массовый прогрев аккаунтов, снижающий операционные расходы на 80%. Глубокое привлечение клиентов: ключевые слова захватывают покупателей с высоким намерением, повышая конверсию в 5-10 раз. Умный маркетинговый охват: личные сообщения, прогрев групп и сетевая рассылка работают 24/7 без участия оператора. Глобальный контроль рисков и защита от банов: встроенная симуляция реального устройства и механизм circuit breaker минимизируют риск утери аккаунтов в отрасли. Оперативный перехват лидов: меняйте права в один клик и реагируйте на заявки за секунды.

Бесплатные сервисы