PANews 10月9日の報道によると、セキュリティ研究者BeakSecの開示により、Telegram Desktopには以前、深刻な脆弱性CVE-2026-107181が存在していた。攻撃者はあらかじめ命令ファイルを被害者の所属するグループに配置し、ブラウザ経由でリダイレクトされたリンクをクリックするよう誘導した上で、プロセス間通信のコマンドインジェクションを利用してローカルファイルを攻撃者の管理するグループへ送信できる。セッションファイルを窃取され、かつユーザーがローカルパスワードを設定していない場合、アカウントが乗っ取られる可能性がある。研究者によると7.2.8以前のバージョンが影響を受け、この脆弱性は9月17日に公開された7.2.9で修正された。
Telegram Desktopの深刻な脆弱性でアカウント乗っ取りの恐れ、7.2.9で修正
共有先:
著者:PA一线
この内容は市場情報の提供のみを目的としており、投資助言を構成しません。
PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
おすすめ記事
関連トピック
PANewsアプリ
24時間ブロックチェーン業界情報を追跡し、深掘り記事を解析。




