Biztonsági kutatók egy olyan súlyos hibát fedeztek fel az Adobe Acrobat Chrome-bővítményben, amelyen keresztül bármely rosszindulatú weboldal hozzáférhetett a felhasználók WhatsApp Web beszélgetéseihez, mindenféle hitelesítés nélkül.
Mi történt pontosan?
A Guardio Labs kiberbiztonsági cég kutatói felfedezték, hogy az Adobe Acrobat Chrome-bővítmény egy belső integrációs motorja, az úgynevezett Hermes rendszer manipulálható volt. Ez a motor eredetileg a WhatsApp Weben keresztül megosztott PDF fájlok kezelésére szolgált, de a sebezhetőségen keresztül támadók is vezérelhették.
A hibát HermeticReader névre keresztelték, és CVE-2026-48294 kódszámon tartják nyilván, 7,4-es CVSS súlyossági besorolással. A sérülékeny bővítmény mintegy 329 millió böngészőre volt telepítve világszerte, ami rendkívüli méretű kockázatot jelentett.
A jó hír az, hogy a Guardio kutatói mindössze négy órával azután fedezték fel a hibát, hogy az Adobe egy frissítéssel véletlenül bevezette azt. Az Adobe hétvégén, két napon belül javította a problémát, ami figyelemre méltóan gyors reakció volt.
Hogyan működött a támadás?
A támadáshoz mindössze annyi kellett, hogy az áldozat, akinek telepítve volt az Adobe Acrobat bővítmény, meglátogasson egy rosszindulatú weboldalt. A weboldal el tudta rejteni a támadó parancsait belső bővítmény-üzenetekként, majd aktiválta a WhatsApp integrációt és átirányította a műveleteket a WhatsApp Web fülre.
Mindez egyetlen weboldal meglátogatásával, kattintás és bejelentkezés nélkül történhetett volna. A támadók így hozzáférhettek a teljes csevegéslistához, a névjegyekhez, az üzenetek tartalmához és a profilnévhez is.
A kutatók egy másik forgatókönyvet is bemutattak: a támadók a WhatsApp eszközkapcsoló QR-kódját is lecserélhették volna, amivel teljes hozzáférést szerezhettek volna az áldozat fiókjához. Ehhez viszont az áldozatnak be kellett volna olvasnia a hamis kódot, ami már nehezítette volna a támadást.
Mit tehet Ön?
Ellenőrizze, hogy az Adobe Acrobat bővítmény a legújabb, 26.5.2.3-as verzióra frissült-e a Chrome böngészőjében. Ehhez nyissa meg a chrome://extensions oldalt, keresse meg az Adobe Acrobat bővítményt, és nézze meg a verziószámot.
Ha nem használja aktívan az Adobe Acrobat bővítményt, érdemes lehet teljesen eltávolítani. Általános szabályként pedig érdemes rendszeresen átnézni a telepített Chrome-bővítményeket, és törölni azokat, amelyekre már nincs szüksége.
Az eset arra is felhívja a figyelmet, hogy a Chrome-bővítmények komoly biztonsági kockázatot jelenthetnek, még akkor is, ha megbízható cégektől származnak. Egy-egy bővítmény széleskörű jogosultságokat kaphat a böngészőben, és ha sérülékenység kerül bele, az éppen ezeken a jogosultságokon keresztül válik veszélyessé.
Ön ellenőrizte már a Chrome-bővítményeit? Ha szeretne biztonságban maradni az online térben, nézze meg aktuális szoftvereinket és biztonsági megoldásainkat a webshopunkban.
Forrás: BleepingComputer

