PoC Released for Telegram Desktop Flaw Enabling One-Click File Account Takeover
09/10/2026-12:54 09/10/2026-12:55 מחשבים וטכנולוגיה Cyber Security News דיווח
A public proof of concept has cybersecuritynews.com
that could let attackers steal local files and take over accounts after a user clicks a crafted external link. Tracked as CVE-2026-107181, the vulnerability affects ve
that could let attackers steal local files and take over accounts after a user clicks a crafted external link. Tracked as CVE-2026-107181, the vulnerability affects ve
סיכום מאמרפרסום פומבי של Proof‑of‑Concept (PoC) חושף פגיעה קריטית ב‑Telegram Desktop שמאפשרת לתוקף להשתלט על חשבון המשתמש ולגנוב קבצים מקומיים באמצעות לחיצה אחת על קישור חיצוני מזויף. הפגיעות, שמסומנת כ‑CVE‑2026‑107181, מנוצלת על ידי שליחת קישור שמפעיל קוד זדוני בתוכנת ההודעות, מה שפותח גישה למערכת הקבצים של הקורבן ומאפשר גניבת מידע רגיש וכן השתלטות על חשבון הטלגרם שלו. החוקרים מדגישים כי הניצול אינו דורש אינטראקציה מורכבת – די בקליק על הקישור כדי שההתקפה תצליח, מה שמגדיל משמעותית את הסיכון למשתמשים ביתיים וארגוניים כאחד. מומלץ לעדכן את Telegram Desktop לגרסה האחרונה שבהתוכן זה נוצר על ידי בינה מלאכותית.