محققان امنیت سایبری شرکت Guardio یک زنجیره آسیبپذیری خطرناک را در افزونه Adobe Acrobat برای مرورگر Chrome کشف کردهاند که با نام «HermeticReader» و شناسه CVE-2026-48294 ردیابی میشود. این آسیبپذیری به مهاجمان اجازه میدهد بدون نیاز به احراز هویت (authentication) و تنها با فریب کاربر برای بازدید از یک صفحه وب مخرب، به مکالمات و دادههای WhatsApp Web دسترسی پیدا کنند.
مهاجم میتواند با بهرهبرداری از موتور یکپارچهسازی داخلی افزونه موسوم به Hermes، دستوراتی را مستقیماً به تب WhatsApp ارسال کرده و از طریق دستکاری مدل شیء سند (DOM) اطلاعاتی نظیر لیست مخاطبان، پیامها، نام پروفایل و محتوای مکالمات را به سرور تحت کنترل خود منتقل کند. در سناریویی دیگر، مهاجم میتواند کد QR مربوط به اتصال دستگاه را جایگزین کرده و حساب کاربری WhatsApp قربانی را تصاحب کند، هرچند این حالت مستلزم اسکن کد جعلی توسط قربانی است.
این نقص امنیتی نسخههای ۲۶.۵.۲.۱ و پایینتر افزونه را تحت تأثیر قرار میدهد و Adobe ظرف دو روز پس از دریافت گزارش، حتی در طول آخر هفته، وصله امنیتی را در نسخه ۲۶.۵.۲.۳ منتشر کرد.
😎 Teegra
Post #4743
3.85K
- ❤ 11