Un solo clic en Telegram Desktop bastaba para robar tu cuenta

Telegram Desktop vulnerability allowed any user's file to be stolen

Un solo clic en Telegram Desktop bastaba para robar tu cuenta

Una vulnerabilidad en Telegram Desktop permitía a cualquier usuario robar archivos de la víctima con un solo clic. El fallo encadenaba una inyección de comandos en el socket local con el esquema URI interno `interpret:`, que lee un archivo y lo envía a un chat sin autorización. Un enlace malicioso podía exfiltrar las claves de sesión y tomar el control de la cuenta. Afectaba hasta la versión 7.2.8 y se corrigió en la 7.2.9.

interpret: realiza una acción privilegiada, leyendo cualquier archivo del disco y enviándolo a un chat, sin pedir confirmación a nadie y sin comprobar quién lo solicitó.

Más de este día

2026-10-10