CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

O vulnerabilitate a extensiei Adobe Acrobat permite accesarea datelor din WhatsApp Web

Sursă: https://thehackernews.com

Specialiștii din domeniul securității cibernetice au dezvăluit detalii despre un lanț de vulnerabilități, remediat între timp, din extensia Adobe Acrobat pentru Chrome, care are peste 314 milioane de utilizatori și care, dacă ar fi exploatat, ar putea facilita deturnarea ascunsă a datelor unui utilizator de pe WhatsApp.

Vulnerabilitatea, CVE-2026-48294 (scor CvSS: 7.4/10), a fost descrisă ca o eroare de divulgare de date între origini diferite (cross-origin data disclosure), din clasa universal cross-site scripting (UXSS). Aceasta afectează toate versiunile extensiei (ID: efaidnbmnnnibpcajpcglclefindmkaj) anterioare versiunii 26.5.2.2, inclusiv aceasta.

Exploatarea cu succes a acestei vulnerabilități poate ocoli politica de aceeași origine a browserului și poate accesa date legate de sesiunea utilizatorului din diverse locații. Singura condiție prealabilă este aceea că este necesară interacțiunea utilizatorului.

Utilizatorul trebuie să acceseze o adresă URL malițioasă sau să interacționeze cu o pagină web compromisă care declanșează calea de cod vulnerabilă a extensiei.

Cu alte cuvinte, un atacator poate exploata această vulnerabilitate pentru a obține acces de citire inter-origine la datele legate de sesiune. Acestea pot include conținut autentificat provenind de la aplicații web terțe încărcate în browserul utilizatorului.

Pagina activează un motor inactiv din interiorul extensiei, accesând direct WhatsApp Web. Câteva secunde mai târziu, vizualizarea WhatsApp Web afișată: lista de chat-uri, numele contactelor, mesajele, numele profilului, textul oricărei conversații deschise, întregul WhatsApp se află în mâinile atacatorului, au semnalat specialiștii.

Ceea ce este remarcabil la această vulnerabilitate este faptul că nu necesită ca un atacator să instaleze malware prin alte mijloace, să obțină prin phishing datele de autentificare ale unui utilizator sau să extragă cookie-ul de sesiune al acestuia. Tot ce este necesar este ca utilizatorul să acceseze pagina web malițioasă.

Sursă: https://thehackernews.com/2026/07/adobe-acrobat-extension-flaw-let.html

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login