Twoje rozmowy z WhatsApp mogły wyciec - groźna luka w Adobe Acrobat dla Chrome


Twoje rozmowy z WhatsApp mogły wyciec - groźna luka w Adobe Acrobat dla Chrome

Badacze z firmy Guardio Labs wykryli poważną lukę bezpieczeństwa w rozszerzeniu Adobe Acrobat dla przeglądarki Google Chrome, która w określonych warunkach mogła umożliwić uzyskanie dostępu do danych wyświetlanych w WhatsApp Web. Problem został oznaczony jako CVE 2026 48294 i otrzymał nazwę HermeticReader, a Adobe przygotowało już poprawkę eliminującą wykrytą podatność.

Według opublikowanego raportu atakujący mogli wykorzystać kilka błędów. Wystarczyło, żeby użytkownik posiadający zainstalowane rozszerzenie Adobe Acrobat odwiedził odpowiednio przygotowaną stronę internetową kontrolowaną przez napastnika. Nie było konieczne pobieranie dodatkowego oprogramowania ani wykonywanie przez ofiarę dodatkowych czynności.

Źródło problemu

Źródłem problemu okazał się sposób komunikacji rozszerzenia Adobe Acrobat z usługą WhatsApp Web. Mechanizm odpowiedzialny za integrację, określany jako Hermes, umożliwia obsługę plików PDF przesyłanych przez komunikator. Jednak badacze wykazali, iż odpowiednio przygotowane polecenia mogły zostać podszyte pod wewnętrzne komunikaty rozszerzenia, dając napastnikowi możliwość manipulowania zawartością otwartej karty z WhatsApp Web.

Badacze z firmy Guardio Labs wykryli poważną lukę bezpieczeństwa w rozszerzeniu Adobe Acrobat dla przeglądarki Google Chrome, która w określonych warunkach mogła umożliwić uzyskanie dostępu do danych wyświetlanych w WhatsApp Web. Problem został oznaczony jako CVE 2026 48294 i otrzymał nazwę HermeticReader, a Adobe przygotowało już poprawkę eliminującą wykrytą podatność.

Adobe
Źródło: Guardio Labs

W praktyce atakujący mógł uzyskać dostęp do danych aktualnie wyświetlanych w przeglądarce. Badacze potwierdzili możliwość przechwycenia listy czatów, nazw kontaktów, treści wiadomości, nazwy profilu oraz zawartości otwartych konwersacji. Jednocześnie podkreślono, że podatność nie pozwalała odczytać wiadomości, które nie zostały wcześniej załadowane do aktywnej sesji WhatsApp Web.

Specjaliści opisali również drugi możliwy scenariusz wykorzystania luki. Dzięki kontroli nad elementami interfejsu WhatsApp Web atakujący mógł podmienić kod QR służący do połączenia nowego urządzenia z kontem użytkownika. Taki atak wymagał jednak dodatkowego działania ofiary, która musiałaby zeskanować fałszywy kod.

Reakcja Adobe

Adobe bardzo szybko zareagowało na zgłoszenie. Badacze poinformowali, że wykryli problem zaledwie cztery godziny po opublikowaniu wadliwej aktualizacji rozszerzenia, natomiast producent przygotował poprawkę w ciągu dwóch dni, mimo że prace przypadły na weekend. Obecnie podatność została usunięta w wersji 26.5.2.3 rozszerzenia Adobe Acrobat dla Chrome, a aktualizacja jest instalowana automatycznie.

Brak dowodów na wykorzystanie luki

Guardio poinformowało również, że nie odnotowano dowodów wskazujących na aktywne wykorzystywanie tej podatności przez cyberprzestępców przed udostępnieniem poprawki.

Użytkownicy powinni z kolei sprawdzić, czy rozszerzenie Adobe Acrobat w Chrome zostało zaktualizowane do wersji 26.5.2.3 lub nowszej, ponieważ właśnie ona eliminuje wykrytą podatność.

Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:

Twoje rozmowy z WhatsApp mogły wyciec - groźna luka w Adobe Acrobat dla Chrome
 0