Уязвимость в Telegram Desktop открывает доступ к файлам ПК
09.10.2026 в 19:06Специалисты Positive Technologies выявили критическую брешь в десктопной версии мессенджера Telegram, которая может позволить злоумышленникам получить доступ к содержимому компьютера пользователя. О находке сообщил ТАСС руководитель отдела экспертизы MaxPatrol VM Positive Technologies Егор Подмоков.
Что известно об уязвимости
Идентификатор проблемы — CVE-2026-107181. Она затрагивает Telegram Desktop с версиями ниже 7.2.9. По оценке эксперта, эксплуатация недочета способна привести к компрометации личных данных, корпоративных документов и учетных записей, в том числе паролей для входа в удаленные системы.
Согласно информации, полученной от Егора Подмокова, для использования уязвимости атакующему необходимо заранее знать путь к целевому файлу. Опасность заключается в том, что зона риска выходит далеко за пределы самого мессенджера: под удар могут попасть любые данные, хранящиеся на устройстве, а не только информация, связанная с Telegram.
Как может происходить атака
Эксперты отмечают, что сама по себе техническая брешь требует определенных условий для активации. Значительно повышает риски рост числа фишинговых кампаний, направленных на пользователей Telegram.
- Создание поддельных сайтов известных организаций с копированием дизайна и логотипов
- Использование доменных имен, отличающихся от официальных
- Призыв установить якобы обязательное обновление или пройти проверку безопасности устройства
8 октября МВД предупредило о распространении таких ресурсов. Ведомство указало, что злоумышленники рассчитывают на доверие пользователя к внешнему виду страницы и предлагают загрузить вредоносные файлы под видом обновления.
Комбинация уязвимого клиента Telegram Desktop и социальной инженерии создает повышенную угрозу для частных пользователей и компаний, работающих с конфиденциальной информацией. Эксперты рекомендуют оперативно обновить мессенджер до версии 7.2.9 и выше и проявлять осторожность при переходе по ссылкам на обновления.