---
title: "Adobe Chrome-hiba: veszélyben voltak WhatsApp üzenetei"
url: "https://soft.direct/adobe-chrome-hiba-veszelyben-voltak-whatsapp-uzenetei/"
type: post
date_modified: "2026-07-23T08:10:10+00:00"
---

# Adobe Chrome-hiba: veszélyben voltak WhatsApp üzenetei

![Adobe Chrome-hiba: veszélyben voltak WhatsApp üzenetei](https://soft.direct/wp-content/uploads/2026/07/sd-blog-featured-9.jpg)

Biztonsági kutatók egy olyan súlyos hibát fedeztek fel az **Adobe Acrobat Chrome-bővítményben**, amelyen keresztül bármely rosszindulatú weboldal hozzáférhetett a felhasználók WhatsApp Web beszélgetéseihez, mindenféle hitelesítés nélkül.

### Mi történt pontosan?

A Guardio Labs kiberbiztonsági cég kutatói felfedezték, hogy az Adobe Acrobat Chrome-bővítmény egy belső integrációs motorja, az úgynevezett Hermes rendszer manipulálható volt. Ez a motor eredetileg a WhatsApp Weben keresztül megosztott PDF fájlok kezelésére szolgált, de a sebezhetőségen keresztül támadók is vezérelhették.

A hibát HermeticReader névre keresztelték, és CVE-2026-48294 kódszámon tartják nyilván, 7,4-es CVSS súlyossági besorolással. A sérülékeny bővítmény mintegy 329 millió böngészőre volt telepítve világszerte, ami rendkívüli méretű kockázatot jelentett.

A jó hír az, hogy a Guardio kutatói mindössze négy órával azután fedezték fel a hibát, hogy az Adobe egy frissítéssel véletlenül bevezette azt. Az Adobe hétvégén, két napon belül javította a problémát, ami figyelemre méltóan gyors reakció volt.

### Hogyan működött a támadás?

A támadáshoz mindössze annyi kellett, hogy az áldozat, akinek telepítve volt az Adobe Acrobat bővítmény, meglátogasson egy rosszindulatú weboldalt. A weboldal el tudta rejteni a támadó parancsait belső bővítmény-üzenetekként, majd aktiválta a WhatsApp integrációt és átirányította a műveleteket a WhatsApp Web fülre.

Mindez egyetlen weboldal meglátogatásával, kattintás és bejelentkezés nélkül történhetett volna. A támadók így hozzáférhettek a teljes csevegéslistához, a névjegyekhez, az üzenetek tartalmához és a profilnévhez is.

![Chrome-bővítmény biztonsági sebezhetőség illusztráció](https://soft.direct/wp-content/uploads/2026/07/sd-blog-inline-9.jpg)

A Chrome-bővítmények széleskörű jogosultságaik révén komoly biztonsági kockázatot jelenthetnekA kutatók egy másik forgatókönyvet is bemutattak: a támadók a WhatsApp eszközkapcsoló QR-kódját is lecserélhették volna, amivel teljes hozzáférést szerezhettek volna az áldozat fiókjához. Ehhez viszont az áldozatnak be kellett volna olvasnia a hamis kódot, ami már nehezítette volna a támadást.

FontosA hiba 329 millió böngészőt érinthetett volna, de a kutatók nem találtak bizonyítékot aktív kihasználásra. A javítás (26.5.2.3 verzió) automatikusan települ, de érdemes ellenőrizni, hogy az Ön böngészője is frissült-e már.

### Mit tehet Ön?

Ellenőrizze, hogy az Adobe Acrobat bővítmény a legújabb, 26.5.2.3-as verzióra frissült-e a Chrome böngészőjében. Ehhez nyissa meg a **chrome://extensions** oldalt, keresse meg az Adobe Acrobat bővítményt, és nézze meg a verziószámot.

Ha nem használja aktívan az Adobe Acrobat bővítményt, érdemes lehet teljesen eltávolítani. Általános szabályként pedig érdemes rendszeresen átnézni a telepített Chrome-bővítményeket, és törölni azokat, amelyekre már nincs szüksége.

Az eset arra is felhívja a figyelmet, hogy a Chrome-bővítmények komoly biztonsági kockázatot jelenthetnek, még akkor is, ha megbízható cégektől származnak. Egy-egy bővítmény széleskörű jogosultságokat kaphat a böngészőben, és ha sérülékenység kerül bele, az éppen ezeken a jogosultságokon keresztül válik veszélyessé.

**Ön ellenőrizte már a Chrome-bővítményeit?** Ha szeretne biztonságban maradni az online térben, nézze meg aktuális [szoftvereinket és biztonsági megoldásainkat](https://soft.direct) a webshopunkban.

*Forrás: [BleepingComputer](https://www.bleepingcomputer.com/news/security/adobe-chrome-extension-flaw-let-sites-access-private-whatsapp-chats/)*
