ข่าว BlockBeats วันที่ 9 ตุลาคม นักวิจัยด้านความปลอดภัย beaksec (Emiliano Versini) เปิดเผยเมื่อเร็ว ๆ นี้ว่า Telegram Desktop มีช่องโหว่ระดับสูง (CVE-2026-107181) ส่งผลกระทบต่อเวอร์ชัน 7.2.8 และเก่ากว่า ผู้โจมตีสามารถสร้างลิงก์ tg:// ที่เป็นอันตราย เมื่อผู้ใช้คลิกจากภายนอกเช่นเบราว์เซอร์ จะสามารถอ่านไฟล์ใดก็ได้ในเครื่องผ่านการฉีด IPC (รวมถึงไฟล์เซสชัน tdata) และส่งไปยังช่องของผู้โจมตี ซึ่งอาจนำไปสู่การยึดบัญชี ช่องโหว่นี้ได้รับการแก้ไขแล้วในเวอร์ชัน 7.2.9
เนื่องจากชุมชนคริปโตเคอร์เรนซีมีโครงการ ชุมชน และกลุ่มเทรดจำนวนมากที่พึ่งพา Telegram ทำให้ข้อมูลละเอียดอ่อนเช่นวลีกู้กระเป๋า ภาพหน้าจอคีย์ส่วนตัว และบันทึกการเทรดมักถูกเก็บไว้ในเครื่อง โปรดตรวจสอบและอัปเดต Telegram Desktop เป็นเวอร์ชันล่าสุดทันที อย่าคลิกลิงก์ที่ไม่รู้จักโดยพลการ แนะนำให้เปิดใช้รหัสผ่านภายในเครื่องเพื่อป้องกันเซสชัน ลดความเสี่ยงจากการถูกขโมย
