安全研究者 beaksec(Emiliano Versini)披露 Telegram Desktop 存在高危漏洞 CVE-2026-107181,影响 7.2.8 及更早版本。攻击者可构造恶意 tg://链接,用户点击后攻击者可通过 IPC 注入读取本地文件及 tdata 会话文件。该漏洞已在 7.2.9 版本修复。