Ipc注入

科技数码硬件

Telegram Desktop漏洞允许任意用户文件被盗取

Telegram Desktop存在严重安全漏洞,未转义的IPC分隔符使任何用户可通过点击精心构造的链接读取任意磁盘文件并将其发送给攻击者。该漏洞的威胁范围包括登录会话文件(如tdata/D877F783D5D3EF8C)和加密数据密钥文件(tdata/key_datas),攻击者可借此实现一次点击的账户完全接管。