Критическая уязвимость в Telegram Desktop: кража файлов и аккаунтов
В клиенте Telegram Desktop обнаружена критическая уязвимость, позволяющая злоумышленникам красть файлы с компьютера пользователя одним кликом. Атака не требует дополнительных подтверждений или взаимодействия жертвы.
Особую угрозу представляют файлы сессии tdata, содержащие данные для входа в аккаунт. Злоумышленники могут получить полный доступ к чужим сообщениям без повторной авторизации.
Уязвимость затронула версии Telegram Desktop ниже 7.2.9. Эксперты по безопасности оценили уровень опасности бага в 8,6 балла из 10 возможных.
Для защиты от атаки необходимо выполнить следующие действия:
- Обновить приложение Telegram Desktop до версии 7.2.9 или новее
- Включить локальный код-пароль в настройках безопасности












