کمیته رکن چهارم – پژوهشگران امنیت سایبری از برطرف شدن یک آسیبپذیری در افزونه Adobe Acrobat برای مرورگر کروم خبر دادهاند که میتوانست اطلاعات واتساپ کاربران را بدون نصب بدافزار سرقت کند.
به گزارش کمیته رکن چهارم، این آسیبپذیری با شناسه CVE-2026-48294 در افزونه Adobe Acrobat وجود داشت و نسخههای تا ۲۶.۵.۲.۲ را تحت تأثیر قرار میداد. این افزونه بیش از ۳۱۴ میلیون کاربر دارد و نقص شناساییشده میتوانست محدودیتهای امنیتی مرورگر را دور بزند.
برای اجرای حمله، مهاجم باید کاربر را به باز کردن یک صفحه وب دستکاریشده ترغیب میکرد. در صورتی که افزونه آسیبپذیر روی مرورگر نصب بود، صفحه مخرب میتوانست از قابلیتهای داخلی افزونه برای دسترسی به نسخه وب واتساپ استفاده کند.
در این حمله، اطلاعات قابل مشاهده در WhatsApp Web از جمله نام مخاطبان، فهرست گفتوگوها، پیشنمایش پیامها، نام نمایه و متن گفتوگوی بازشده ممکن بود در اختیار مهاجم قرار گیرد. بهرهبرداری از این نقص نیازی به سرقت رمز عبور، کوکی نشست یا نصب بدافزار نداشت.
پژوهشگران این زنجیره آسیبپذیری را HermeticReader نامگذاری کردهاند. کاربران برای کاهش خطر باید افزونه Adobe Acrobat را به آخرین نسخه بهروزرسانی کرده و از باز کردن پیوندها و صفحات ناشناس خودداری کنند.
منبع: The Hacker News



