Critical Telegram Desktop Vulnerability (CVE-2026-107181): A Technical Analysis of One-Click Account Takeover via IPC Injection
10/10/2026-09:08 10/10/2026-09:10 מחשבים וטכנולוגיה CyberSec Guru דיווח
Security researcher beaksec has disclosed a critical vulnerability in Telegram Desktop (CVE-2026-107181, CVSS v3.1 score 8.1, High) that lets an attacker take over a victim’s account and read arbitrary local files with nothing more than a single clic
סיכום מאמרחוקר האבטחה beaksec חשף פגיעות חמורה בתוכנת השולחן עבודה של טלגרם (CVE-2026-107181, ציון CVSS v3.1 8.1 – דרגת חומרה גבוהה) המאפשרת לתוקף להשתלט על חשבון הקורבן ולקרוא קבצים מקומיים באופן שרירותי באמצעות לחיצה אחת בלבד. הפגיעה נובעת מזריקת קוד דרך מנגנון תקשורת בין‑תהליכים (IPC) שמנוצלת כדי להריץ פקודות בזהות המשתמש ללא צורך באימות נוסף. התרחיש דורש רק שהקורבן יפתח קתוכן זה נוצר על ידי בינה מלאכותית.