BT güvenliği araştırmacıları, Adobe Acrobat Chrome uzantısında bir güvenlik açığı keşfettiler. Ayrıca saldırganların örneğin WhatsApp Web'den nasıl veri çalabileceğini de gösteriyorlar.
Reklamdan sonra devamını okuyun
Guard.io'daki BT araştırmacıları bu güvenlik açığına “HermeticReader” adını verdi. Güvenlik açığını analizlerinde ayrıntılı olarak açıklıyorlar. Biraz dramatik bir şekilde, vardıkları sonucu “Adobe'nin 300 milyon yüklü uzantısını WhatsApp'ın tamamen ele geçirilmesine dönüştüren güvenlik açığı” şeklinde kısaltıyorlar. Açıklama, işlerin özette belirtildiği kadar kötü olmadığını açıkça ortaya koyuyor ancak yine de tarayıcı uzantılarındaki güvenlik açıkları yoluyla nelerin mümkün olduğunu gösteriyor. İlk önce iyi haber: Chrome genellikle uzantıları otomatik olarak günceller, bu nedenle hata düzeltilmiş sürümlerin etkilenen makinelere zaten ulaşmış olması gerekir.
Chrome web mağazasına göre, Chrome uzantısı Adobe Acrobat'ın raporlama sırasında 312 milyon yüklemesi vardı. Sürüm 26.5.2.2 ve daha eski sürümlerde (sürüm 26.7.2.0, raporlama sırasında günceldir), Acrobat uzantısında “UXSS sınıfı çapraz köken verilerinin ifşa edilmesi” türünde bir güvenlik açığı bulunmaktadır. Bu, bir uzantının aynı kaynak politikasını atlamasına ve kötü amaçlı web sitelerinin diğer kaynaklardan veya aktif kullanıcı oturumlarından gelen gizli bilgileri okumasına olanak tanır. Güvenlik açığı açıklamasında Adobe, kötüye kullanımın kötü amaçlı bir URL'yi ziyaret etmeyi veya güvenliği ihlal edilmiş bir web sitesiyle etkileşimi gerektirmesi nedeniyle kullanıcı etkileşiminin gerekli olduğunu kısıtlıyor (CVE-2026-48294, CVSS) 7.4risk”yüksek“).
WhatsApp'a saldırı
Güvenlik açığının ne kadar ciddi olduğunu göstermek için kaşifler, WhatsApp Web'i görüntüleyen bir tarayıcı sekmesinden içerik okumaya karar verdi. Boşluk, düz metin sohbetlerinin, kişilerin ve diğer özel bilgilerin diğer sekmelerden okunmasına olanak tanır. Arama sonuçlarından veya pazarlama e-postalarından gelebilecekler gibi manipüle edilmiş bir web sitesiyle, tarayıcıda görüntülendiğinde WhatsApp web sitesine erişmeyi başarıyorlar. Orada, özette “WhatsApp'ın tamamen ele geçirilmesi” olarak ilan ettikleri, görüntülenen metnin manipüle edilmiş sayfalarına aktarılmasını sağlayabilirler. Ancak, yalnızca işlenmiş DOM metni almalarını ve “ham” veri almamalarını kısıtlıyorlar; örneğin bir WhatsApp (web) hesabına yeni cihazlar eklemek için yazma erişimi görünüşte mümkün değil.
WhatsApp Web için resmi bir kullanıcı numarası bulunmuyor ancak sorunun, Adobe Acrobat uzantısının 312 milyon kullanıcısından çok daha azını etkilemesi muhtemel. Ancak diğer olağan saldırılardan farkı, hiçbir kötü amaçlı yazılımın yüklenmesine, hiçbir erişim verisinin kimlik avına tabi tutulmasına ve hiçbir oturum çerezine dokunulmasına gerek olmamasıdır.
BT araştırmacıları Adobe'yi güvenlik açığı raporuna hızlı yanıt verdiği için övüyor. Tek bir hafta sonunda, güvenlik açığı BT araştırmacıları tarafından bildirildi ve Adobe Acrobat uzantısının hata düzeltilmiş sürümü üretici tarafından teslim edildi (sürüm 26.5.2.3). Tarayıcı menüsünde, Chrome kullanıcıları yüklü tarayıcı uzantılarının mevcut durumunu “Uzantılar” – “Uzantıları Yönet” altında görebilir; Ayrıca gerekirse orada devre dışı bırakılabilir ve kaldırılabilirler.
Reklamdan sonra devamını okuyun
(dmk)

Bir yanıt yazın