Securitate cibernetică23 iul. 2026
Adobe a remediat o vulnerabilitate în extensia Acrobat pentru Chrome care putea expune conversații din WhatsApp Web - patch-ul a fost livrat automat în versiunea 26.5.2.3
O vulnerabilitate din extensia Adobe Acrobat pentru Chrome a putut expune conversații WhatsApp Web către site-uri controlate de atacatori, fără autentificare, potrivit Bleeping Computer . Problema contează operațional pentru companii și utilizatori care folosesc WhatsApp Web în browser, deoarece atacul putea fi declanșat prin simpla accesare a unei pagini malițioase. Cercetătorii de la Guardio au descris un lanț de vulnerabilități urmărit ca CVE-2026-48294 , denumit „HermeticReader”. Scenariul de exploatare presupunea doar ca victima, care avea extensia instalată, să fie atrasă pe o pagină aflată sub controlul atacatorului. Cum putea fi accesat conținutul din WhatsApp Web Conform analizei, extensia permitea oricărui site să „deghizeze” comenzi ale atacatorului drept mesaje interne ale extensiei, să activeze integrarea cu WhatsApp și să redirecționeze operațiuni privilegiate către un tab WhatsApp cu un identificator (Tab ID) predictibil. Elementul central era motorul de integrare „Hermes”, folosit de extensia Adobe Acrobat pentru interacțiunile cu WhatsApp Web. Acesta rămânea inactiv până la activarea unui „feature flag” (un comutator intern de funcționalitate) în stocarea extensiei. Odată pornit, Hermes putea primi cereri, deschide un PDF trimis prin WhatsApp și răspunde înapoi, inclusiv printr-un script capabil să manipuleze DOM (structura paginii web) din WhatsApp Web. Guardio susține că lanțul exploata trei vulnerabilități care permiteau „o scriere neautentificată, într-o singură vizită, fără click, în stocarea proprie a extensiei, de pe orice pagină web”. Ce date puteau fi expuse și ce limitări există În demonstrația Guardio, exfiltrarea datelor s-a făcut prin injectarea unui formular în WhatsApp Web și trimiterea conținutului redat al paginii către un server controlat de atacator. În acest fel, ar fi putut fi accesate date precum: lista de chat-uri; nume de contacte; mesaje; numele de profil; conținutul conversațiilor (în măsura în care era încărcat/randat în pagină). Publicația notează că atacul nu necesita cookie-uri de sesiune, dar și că mesajele care nu erau încărcate sau randate nu erau scurse. Cercetătorii au menționat și un scenariu de preluare a contului WhatsApp, prin înlocuirea codului QR de asociere a dispozitivului. Totuși, acest caz ar fi cerut ca victima să scaneze codul QR substituit, ceea ce ridică o barieră suplimentară. Remediere: ce versiuni sunt afectate și ce ar trebui să facă utilizatorii Vulnerabilitatea (CVE-2026-48294) afectează extensia Adobe Acrobat pentru Chrome în versiunile 26.5.2.1 și mai vechi. Problema a fost remediată în versiunea 26.5.2.3, livrată automat utilizatorilor, însă recomandarea este ca utilizatorii să verifice că au instalată această versiune. Potrivit Guardio, nu există indicii de exploatare activă. Cercetătorul principal Nati Tal a declarat că echipa a identificat problema la patru ore după ce Adobe a introdus-o printr-un update, iar patch-ul a fost livrat în două zile, în weekend. Guardio a estimat că extensia este instalată pe aproximativ 329 de milioane de browsere, ceea ce amplifică miza oricărei breșe de acest tip. [...]