همین حالا تلگرام دسکتاپ را آپدیت کنید؛ کشف آسیبپذیری خطرناکی که کنترل حساب را به هکرها میدهد
پژوهشگران حوزه امنیت سایبری از کشف یک نقص امنیتی مهم در نسخه دسکتاپ پیامرسان تلگرام خبر دادهاند که به هکرها اجازه میداد تنها با ترغیب کاربر به باز کردن یک لینک، کنترل کامل حساب کاربری او را در دست بگیرند. این آسیبپذیری با شناسه CVE-2026-107181 و شدت ۸.۱ در…
خلاصه تحلیلی خبر
پژوهشگران حوزه امنیت سایبری از کشف یک نقص امنیتی مهم در نسخه دسکتاپ پیامرسان تلگرام خبر دادهاند که به هکرها اجازه میداد تنها با ترغیب کاربر به باز کردن یک لینک، کنترل کامل حساب کاربری او را در دست بگیرند. این آسیبپذیری با شناسه CVE-2026-107181 و شدت ۸.۱ در…
موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، تلگرام، دسکتاپ، کاربر، فایلهای
پژوهشگران حوزه امنیت سایبری از کشف یک نقص امنیتی مهم در نسخه دسکتاپ پیامرسان تلگرام خبر دادهاند که به هکرها اجازه میداد تنها با ترغیب کاربر به باز کردن یک لینک، کنترل کامل حساب کاربری او را در دست بگیرند. این آسیبپذیری با شناسه CVE-2026-107181 و شدت ۸.۱ در مقیاس آسیبپذیری، روی سیستمعامل ویندوز شناسایی شده و در نسخه 7.2.9 تلگرام دسکتاپ برطرف شده است.
ریشهاین نقص امنیتیبه نحوه مدیریت لینکها در زمان اجرای همزمان چند نمونه از برنامه مربوط میشود. طبق توضیحات موجود، زمانی که تلگرام روی سیستم درحال اجرا است و کاربر روی لینکی کلیک میکند، سیستمعامل یک پروسه جدید ایجاد میکند. این پروسه جدید برای جلوگیری از اجرای تکراری، لینک ورودی را از طریق سوکت محلی و ساختارارتباط بین پروسهای(IPC) به پروسه اصلی که درحال اجرا است ارسال میکند. در این سازوکار، دادهها با فرمت متنی جابهجا میشدند و دستورها با علامت نقطهویرگول (یا سمیکولن) از یکدیگر جدا میشدند. بااینحال، تلگرام این کاراکتر جداکننده را فیلتر یا ایمنسازی نمیکرد؛ موضوعی که دست مهاجم را برای تزریق دستورهای اضافه از طریق آدرس باز میگذاشت.
دومین آسیبپذیری تلگرام دسکتاپ
نقص دوم به یک طرح آدرسدهی داخلی در کدهای تلگرام با نام «interpret:» مربوط میشد. این پروتکل که در گذشته برای انتشار خودکار فایلهای نسخههای جدید در کانالها طراحی شده بود، به تلگرام اجازه میداد بدون هیچگونه تأیید یا بررسی هویت کاربر، فایلی را از حافظه سیستم بخواند و آن را به یک کانال یا ابرگروه ارسال کند. از آنجایی که این سازوکار فاقد هرگونه احراز صلاحیت بود، با ترکیب شدن با باگ تزریق دستور، امکان خواندن فایلهای دلخواه از روی حافظه دیسک را فراهم میکرد.
هکر برای بهرهبرداری از این روزنه، از قابلیت دانلود خودکار فایلها در تلگرام دسکتاپ استفاده میکرد. طبق تنظیمات پیشفرض، فایلهای ارسالی در گروهها با حجم زیر ۸ مگابایت بهطور خودکار در مسیر مشخصی ذخیره میشوند. مهاجم با اضافه کردن قربانی به یک گروه و ارسال فایلهای متنی دستوری که به گروه خودش اشاره داشتند، بستر حمله را آماده میکرد.
پس از آن، یک لینک وب ساده برای قربانی فرستاده میشد که او را به نشانی دستکاریشده تلگرام هدایت میکرد. به محض کلیک کاربر روی این لینک، دستورات تزریقی فعال شده و فایلهای کاربر در پوشه ذخیرهسازی دادههای محلی (tdata) که شامل دادههای کلید و شناسههای نشست میشود، بدون نمایش هیچ پیامی به چت مهاجم ارسال میشدند. در صورتی که کاربر برای تلگرام دسکتاپ خود رمز عبور تعیین نکرده بود، هکر به راحتی با کپی کردن این فایلها میتوانست به حساب او وارد شود.
این مشکل امنیتی در نسخه 7.2.9 تلگرام دسکتاپ با حذف کامل پروتکل داخلی interpret: و رمزگذاری دادههای ارسالی در بستر ارتباطات محلی بهطور کامل برطرف شده است. کاربران میتوانند با بهروزرسانی تلگرام دسکتاپ به این نسخه یا بالاتر، از این تهدید جلوگیری کنند. همچنین غیرفعالسازی دانلود خودکار فایلها، محدود کردن امکان اضافه شدن به گروهها و تعیین رمز عبور محلی برای تلگرام دسکتاپ، از دیگر اقداماتی هستند که امنیت کاربران را در برابر حملات مشابه افزایش میدهند.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.