Уязвимость в Telegram Desktop открывает доступ к файлам ПК

09.10.2026 в 19:06 Выкл. Автор Редакция translatenews.ru
Поделиться в соц.сетях

Специалисты Positive Technologies выявили критическую брешь в десктопной версии мессенджера Telegram, которая может позволить злоумышленникам получить доступ к содержимому компьютера пользователя. О находке сообщил ТАСС руководитель отдела экспертизы MaxPatrol VM Positive Technologies Егор Подмоков.

Что известно об уязвимости

Идентификатор проблемы — CVE-2026-107181. Она затрагивает Telegram Desktop с версиями ниже 7.2.9. По оценке эксперта, эксплуатация недочета способна привести к компрометации личных данных, корпоративных документов и учетных записей, в том числе паролей для входа в удаленные системы.

Согласно информации, полученной от Егора Подмокова, для использования уязвимости атакующему необходимо заранее знать путь к целевому файлу. Опасность заключается в том, что зона риска выходит далеко за пределы самого мессенджера: под удар могут попасть любые данные, хранящиеся на устройстве, а не только информация, связанная с Telegram.

Как может происходить атака

Эксперты отмечают, что сама по себе техническая брешь требует определенных условий для активации. Значительно повышает риски рост числа фишинговых кампаний, направленных на пользователей Telegram.

  • Создание поддельных сайтов известных организаций с копированием дизайна и логотипов
  • Использование доменных имен, отличающихся от официальных
  • Призыв установить якобы обязательное обновление или пройти проверку безопасности устройства

8 октября МВД предупредило о распространении таких ресурсов. Ведомство указало, что злоумышленники рассчитывают на доверие пользователя к внешнему виду страницы и предлагают загрузить вредоносные файлы под видом обновления.

Комбинация уязвимого клиента Telegram Desktop и социальной инженерии создает повышенную угрозу для частных пользователей и компаний, работающих с конфиденциальной информацией. Эксперты рекомендуют оперативно обновить мессенджер до версии 7.2.9 и выше и проявлять осторожность при переходе по ссылкам на обновления.