آسیب‌پذیری افزونه Adobe Acrobat؛ تهدیدی برای واتس‌اپ وب

یک باگ امنیتی در افزونه کروم Adobe Acrobat با بیش از ۳۱۴ میلیون کاربر، امکان سرقت داده‌های کاربران واتس‌اپ وب را فراهم کرده بود.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۱۴۰۵/۴/۳۱

مقدمه

ابزارهای پرکاربرد، بیشترین هدف را برای هکرها دارند. اخیراً محققان امنیت سایبری در Guardio Labs زنجیره‌ای از آسیب‌پذیری‌ها را در افزونه کروم Adobe Acrobat کشف کرده‌اند که به «HermeticReader» معروف شده و می‌تواند حریم خصوصی میلیون‌ها کاربر واتس‌اپ را به خطر بیندازد.

جزئیات فنی

این حفره با شناسه CVE-2026-48294 و امتیاز CVSS 7.4، به مهاجمان اجازه می‌داد با فریب کاربر از طریق یک سایت مخرب، دسترسی‌های غیرمجاز به مرورگر پیدا کنند. این افزونه با بیش از ۳۱۴ میلیون کاربر، یکی از بزرگترین اهداف نرم‌افزاری محسوب می‌شود. مهاجم می‌توانست پس از نفوذ، داده‌های حساس واتس‌اپ وب را به‌صورت کاملاً نامحسوس سرقت کند.

تحلیل امنیتی

نکته نگران‌کننده اینجاست که افزونه‌های مرورگر به دلیل سطح دسترسی بالا (Permissions) که دارند، اغلب به عنوان دروازه‌ای برای حملات زنجیره‌ای استفاده می‌شوند. کاربران معمولاً به افزونه‌های شرکت‌های بزرگی مانند Adobe اعتماد دارند و این اعتماد می‌تواند پاشنه آشیل آن‌ها باشد.

نتیجه‌گیری

اگر از افزونه Adobe Acrobat در مرورگر خود استفاده می‌کنید، اطمینان حاصل کنید که آخرین نسخه آن را دارید. این حادثه تلنگری است برای تمام کاربران که حتی افزونه‌های رسمی و معتبر نیز می‌توانند به ابزاری برای جاسوسی تبدیل شوند؛ پس همواره مراقب دسترسی‌هایی که به افزونه‌های مرورگر خود می‌دهید باشید.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.