Siber Güvenlik

Adobe Acrobat Chrome Eklentisindeki Kritik Açık, WhatsApp Web Verilerinin Sızmasına Yol Açıyordu

Adobe Acrobat Chrome Eklentisindeki Kritik Açık, WhatsApp Web Verilerinin Sızmasına Yol Açıyordu
Malta Mavi Lagün'de İngilizce

Siber güvenlik araştırmacıları, 314 milyondan fazla kullanıcısı bulunan Adobe Acrobat Chrome eklentisinde, yaması yayınlanan bir güvenlik açığı zincirinin ayrıntılarını paylaştı. Saldırganlar bu açıkları kullanarak bir kullanıcının WhatsApp verilerini sessizce ele geçirebiliyor.

Guardio Labs araştırmacıları, bu zafiyete HermeticReader adını verdi. Resmi olarak CVE-2026-48294 (CVSS puanı: 7.4) koduyla takip edilen bu güvenlik açığı, evrensel siteler arası betik çalıştırma (UXSS) sınıfından bir çapraz kaynak veri ifşası zafiyeti. Kimliği efaidnbmnnnibpcajpcglclefindmkaj olan eklentinin 26.5.2.2 ve önceki tüm sürümlerini etkiliyor.

Başarılı bir saldırıda saldırgan, tarayıcının aynı kaynak politikasını (same-origin policy) atlatabiliyor ve kurbanın oturumuna bağlı verilere farklı kaynaklardan erişebiliyor. Bu, tarayıcıda yüklü olan üçüncü taraf web uygulamalarındaki kimliği doğrulanmış içerikleri de kapsıyor. Saldırının gerçekleşmesi için kullanıcı etkileşimi gerekiyor. Kurbanın, kötü niyetli bir URL'yi ziyaret etmesi veya güvenliği ihlal edilmiş bir web sayfasıyla etkileşime girerek eklentinin açıktaki kod yolunu çalıştırması yeterli.

Guardio Labs araştırmacısı Shaked Biner, raporunda durumu şöyle özetledi: "Kurgu neredeyse hakaret edecek kadar basit. Saldırganın kontrolündeki bir sayfa, arama sonuçlarında veya pazarlama e-postalarında karşınıza çıkan türden sıradan bir sayfa gibi giydiriliyor. Adobe Acrobat eklentisi zaten yüklü olan ziyaretçi, o sayfayı açıyor."

Lüks Malta Yazı + İngilizce

Kaynak: The Hacker News