Технологии

В Telegram нашли уязвимость, позволяющую украсть файлы одним кликом

Telegram Info: уязвимость в Telegram позволяет похищать любые документы с ПК
1200 800 600 400 600 600 200 200 895 505

В приложении мессенджера Telegram для компьютеров (Telegram Desktop) обнаружили опасную уязвимость (CVE-2026-107181), позволяющую злоумышленникам похищать файлы с компьютера после перехода по специально подготовленной ссылке. Об этом сообщили в Telegram-канале Telegram Info.

Уязвимость связана с обработкой ссылок формата tg://. Атакующий мог использовать служебный обработчик interpret: для отправки файлов с устройства без подтверждения со стороны пользователя.

Опасность не ограничивается перехватом файлов сессии Telegram. Эксплуатация ошибки позволяет скрытно украсть любые файлы, к которым у пользователя есть доступ: документы, сохраненные сессии браузеров, SSH-ключи, системные конфигурации или кошельки с криптовалютой.

Уязвимость исправили в версии 7.2.9, выпущенной 17 сентября 2026 года.

Пользователям Telegram Desktop ниже версии 7.2.9 необходимо срочно обновить клиент. Скачать актуальную версию можно с официального сайта, из Microsoft Store, App Store, Flathub или Snapcraft. Если используется неофициальный клиент, до выхода обновления для него рекомендуется временно перейти на официальный.

При использовании старых версий следует с осторожностью открывать ссылки, особенно если они начинаются с tg://. Дополнительной мерой защиты может стать локальный код-пароль Telegram — он помогает защитить данные приложения, но не заменяет обновление.

Ранее пользователи Telegram начали получать провокационные сообщения якобы от официального аккаунта техподдержки мессенджера.