Как передает Icma.az со ссылкой на сайт Day.az.
В десктопной версии Telegram найдена уязвимость, которая может позволить злоумышленникам получить файлы с устройства жертвы при переходе по специально сформированной ссылке. Об этом ТАСС сообщил руководитель отдела экспертизы MaxPatrol VM Positive Technologies Егор Подмоков, передает Day.Az.
"В десктопной версии Telegram обнаружена уязвимость CVE-2026-107181, которая затрагивает версии приложения до 7.2.9. Недостаток безопасности может позволить злоумышленникам получить файлы с устройства жертвы", - поделились в ИБ-компании. Под угрозой могут оказаться как личные данные пользователей, так и рабочие документы с конфиденциальной информацией.
Для эксплуатации дыры в защите атакующему необходимо заранее определить расположение файлов, к которым он хочет получить доступ. Угроза не ограничивается данными Telegram. В доступ могут попасть, в том числе, данные для доступа к учетным записям и удаленным системам.