Adobe Chrome кеңейтімдегі осалдық WhatsApp деректерін 300 млн пайдаланушыдан ұрлады
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Adobe Chrome кеңейтімдегі HermeticReader деп аталатын осалдық зиянкестерге 329 миллион браузерде орнатылған кеңейтім арқылы WhatsApp чаттары мен контактілерін ұрлауға мүмкіндік берді. Guardio компаниясы анықтаған бұл мәселе Adobe компаниясына хабарланды, ол маусым айында түзету шығарды. Дегенмен, шабуыл үшін зиянды бағдарлама немесе бұзылған тіркелгі деректері қажет болмады — тек зиянды веб-парақ жеткілікті болды.
Осалдық
CVE-2026-48294 ретінде тіркелген мәселе Adobe Acrobat Chrome кеңейтіміндегі UXSS класындағы осалдық болып табылады, ол деректердің бастаулар арасында ағып кетуіне байланысты. Guardio зерттеушілері кеңейтімнің ішкі хабар алмасу жүйесінде қауіпсіздік тексерулерінің жоқтығын анықтады, бұл зиянды веб-параққа жасырын фрейм арқылы тексерілмеген пәрмендерді енгізуге мүмкіндік берді. Бұл шабуылдаушыға кеңейтімнің жергілікті сақтау орнына деректерді жазуға және ұйықтап жатқан Hermes интеграциялық қозғалтқышын іске қосуға мүмкіндік берді.
Шабуыл механизмі
Hermes іске қосылғаннан кейін кеңейтімді WhatsApp Web-пен байланыстырып, шабуылдаушыға жеке чаттарды, контактілерді және тіркелгі деректерін ашық мәтінде шығаруға мүмкіндік берді. HermeticReader деп аталатын шабуыл WhatsApp осалдықтарын, зиянды бағдарламаны немесе құрбанның құрылғысына кіруді пайдаланбады. Guardio шабуылды көрсететін бейнеролик жариялады: пайдаланушы зиянсыз параққа кірген кезде деректерінен айырылуы мүмкін.
Түзету және салдары
Adobe 2026 жылдың маусымында Guardio хабарламасынан кейін көп ұзамай түзету шығарды. Кеңейтім шамамен 329 миллион браузерде орнатылған, бұл оны ең танымал Chrome кеңейтімдерінің біріне айналдырады. Guardio пайдаланушыларға кеңейтімнің соңғы нұсқаға жаңартылғанына көз жеткізуді ұсынды. Adobe патч шығарды, бірақ пайдаланушылар кеңейтімді қолмен жаңартуы немесе автоматты жаңартуларды қосуы керек.
Бұдан әрі
Түзету шығарылғанымен, пайдаланушылар кеңейтімді жаңартуы қажет. Түзету шыққанға дейін қанша пайдаланушы зардап шеккені белгісіз.
1 дереккөз
Adobe Chrome кеңейтімдегі осалдық WhatsApp деректерін 300 млн пайдаланушыдан ұрлады



