Súlyos hibára bukkantak az Adobe Chrome-bővítményében, amely akkor igazán veszélyes, ha mellette a WhatsAppot is használja.
Aggasztó sebezhetőségre bukkantak a Guardio kiberbiztonsági cég szakemberei az Adobe Acrobat Chrome-bővítményében – a problémát kihasználva bármiféle hitelesítés nélkül lehet hozzáférni a WhatsApp webes felületén folytatott beszélgetésekhez, valamint az azokban lévő adatokhoz.A Bleeping Computer jelentése szerint a több biztonsági résből álló támadási láncot CVE-2026-48294 kódnév alatt tartják nyilván, és a Guardio kiberbiztonsági cég szakemberei HermeticReadernek nevezték el.A sérülékenység kihasználása nyomasztóan egyszerű: az Adobe Acrobat bővítményt használó személyt elég csupán rávezetni egy, a támadó által irányított oldalra.A sebezhetőség technikai háttere már némileg bonyolultabb, de az Adobe kiterjesztésével van a baj, pontosabban annak WhatsApp-integrációjával. A szakemberek szerint rögtön három biztonsági rést használ ki a hiba, és a támadók végső soron akár a komplett WhatsApp-fiókot is ellophatják – igaz, ehhez be kell olvasni a támadók által megadott QR-kódot is. https://hvg.hu/tudomany/20260710_google-chrome-manifest-v2-bovitmenyek-kivezetese-reklamblokkolok-megszunes-datumJó hír, hogy a szakemberek szerint nincs nyoma annak, hogy a támadók felfedezték és kihasználták volna a sebezhetőséget – ráadásul az Adobe már javította a hibát a bővítmény 26.5.2.3-as verziójában, mely automatikusan települ.Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.









