Telegram Desktopの深刻な脆弱性でアカウント乗っ取りの恐れ、7.2.9で修正

PANews 10月9日の報道によると、セキュリティ研究者BeakSecの開示により、Telegram Desktopには以前、深刻な脆弱性CVE-2026-107181が存在していた。攻撃者はあらかじめ命令ファイルを被害者の所属するグループに配置し、ブラウザ経由でリダイレクトされたリンクをクリックするよう誘導した上で、プロセス間通信のコマンドインジェクションを利用してローカルファイルを攻撃者の管理するグループへ送信できる。セッションファイルを窃取され、かつユーザーがローカルパスワードを設定していない場合、アカウントが乗っ取られる可能性がある。研究者によると7.2.8以前のバージョンが影響を受け、この脆弱性は9月17日に公開された7.2.9で修正された。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
関連トピック
PANews APP
CoinShares:資金流入の減速は不確実性に起因、債券市場はFRBよりも重要か
PANews 速報