Security researcher BeakSec has disclosed a critical vulnerability (CVE-2026-107181) in Telegram Desktop that could allow attackers to hijack user accounts. The flaw affects version 7.2.8 and earlier, enabling threat actors to inject commands via inter-process communication by placing malicious files in group chats and luring victims to click browser-redirected links.
Successful exploitation allows attackers to exfiltrate local session files to a controlled group. If the victim has not set a local passcode, stolen session data can be used to fully compromise the account. Telegram released a fix for this vulnerability on September 17 in version 7.2.9, and users are advised to update immediately.
Critical Telegram Desktop Vulnerability Patched in Version 7.2.9
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
