My News ← 戻る

Telegram Desktop脆弱性:HTMLエクスポートファイル経由でメッセージが窃取される

Telegram Desktop脆弱性:HTMLエクスポートファイル経由でメッセージが窃取される

項目 内容
ジャンル セキュリティ
日付 2026-09-15
元記事 The Hacker News

要約

Telegram Desktopに、HTMLエクスポートされたチャットファイル内に隠しJavaScriptを注入できる脆弱性が発見された。ユーザーがエクスポートされたチャットファイルをブラウザで開くと、悪意のあるスクリプトが実行されてメッセージ内容がユーザーの気づかないまま外部へ送信される恐れがある。この攻撃は、ユーザーに対してチャットのエクスポートを誘導することで成立するソーシャルエンジニアリング要素を含む。Telegramは世界で数億人のユーザーを持つメッセージアプリであり、機密情報をやり取りするジャーナリストや活動家、企業関係者への影響が懸念される。現時点での推奨対策は、信頼できない送信元からのHTMLエクスポートファイルをブラウザで開かないこととされている。


元記事を読む →