مركز أمن المعلومات يحذّر من ثغرة في "تلغرام ديسكتوب" تسمح باختراق الحسابات
حذر مركز أمن المعلومات، في الهيئة الوطنية لخدمات تقانة المعلومات، مستخدمي Telegram Desktop من ثغرة أمنية مسجلة بالمعرّف CVE-2026-107181، تسمح للمهاجمين باستخراج ملفات محلية حساسة، بينها بيانات جلسة تلغرام، ما يؤدي للوصول إلى الحساب دون الحاجة إلى معرفة كلمة المرور التقليدية. وأوضحت الهيئة في قناتها على تلغرام اليوم الجمعة أن الثغرة تؤثّر في الإصدارات الأقدم من 7.2.9 وترتبط بطريقة معالجة التطبيق لروابط tg://، حيث يمكن استغلال محارف غير معالجة بصورة صحيحة للوصول إلى مسار يسمح بإرسال ملفات محلية إلى المهاجم. ودعا المركز لتحديث Telegram Desktop إلى الإصدار 7.2.9 أو أحدث، وتنزيل التطبيق من موقعه الرسمي فقط وتجنّب فتح الروابط المشبوهة أو التي تطلب تشغيل بروتوكولات خاصة، لافتاً إلى أن كلمة المرور المحلية لا تمثّل بديلاً عن تثبيت التحديث الأمني. وكان مركز أمن المعلومات حذر، في 7 أيلول الماضي، من ثغرة عالية الخطورة في OpenVPN على أنظمة ويندوز Windows، تحمل المعرّف CVE-2026-84226، تسمح لمهاجم محلي بتنفيذ تعليمات برمجية خبيثة في ظروف محددة.
المصدر: سانا