تصویر مرتبط با خبر: WhatsApp Web chats exposed by Adobe's Acrobat extension flaw
خلاصه سریع
اصل خبر در چند خط
آسیبپذیری HermeticReader در افزونه Adobe Acrobat برای کروم با کد CVE-2026-48294 کشف شد که امکان جاسوسی از مکالمات WhatsApp Web را فراهم میکرد.
این حمله نیازی به بدافزار یا سرقت اطلاعات ورود نداشت و تنها با بازدید از یک وبسایت مخرب فعال میشد.
افزونه Adobe با امتیازات بالا، حفاظتهای same-origin مرورگر را دور میزد و به مهاجم دسترسی به دادههای خصوصی میداد.
ادوبی این آسیبپذیری را در نسخه ۲۶.۵.۲.۳ اصلاح کرد.
کاربران باید افزونهها و نرمافزارهای خود را بهروز نگه دارند و دستگاههای ناشناس متصل به حساب WhatsApp را بررسی کنند.
متن خبر
شرح خبر
آسیبپذیری جدیدی با نام HermeticReader و کد CVE-2026-48294 در افزونه Adobe Acrobat PDF برای مرورگر کروم کشف شد که توسط محققان در اوایل ژوئن ۲۰۲۶ گزارش و ظرف یک آخر هفته توسط ادوبی اصلاح گردید.
این آسیبپذیری امکان جاسوسی از مکالمات کاربران در WhatsApp Web را تنها از طریق بازدید از یک وبسایت مخرب فراهم میکرد.
این حمله در تمام پلتفرمها از جمله ویندوز، macOS، لینوکس و ChromeOS قابل اجرا بود، به شرطی که کاربر از مرورگرهای مبتنی بر Chromium استفاده کند، افزونه آسیبپذیر Adobe Acrobat نصب و فعال باشد (با حدود ۳۲۹ میلیون نصب) و حداقل یک تب WhatsApp Web باز یا ورود به آن داشته باشد.
مهاجم میتوانست به لیست چتها، نام مخاطبین، پیامها و محتویات مکالمه باز دسترسی پیدا کند.
آسیبپذیری HermeticReader در افزونه Adobe Acrobat برای کروم با کد CVE-2026-48294 کشف شد که امکان جاسوسی از مکالمات WhatsApp Web را فراهم میکرد.
این حمله نیازی به بدافزار یا سرقت اطلاعات ورود نداشت و تنها با بازدید از یک وبسایت مخرب فعال میشد.
افزونه Adobe با امتیازات بالا، حفاظتهای same-origin مرورگر را دور میزد و به مهاجم دسترسی به دادههای خصوصی میداد.
ادوبی این آسیبپذیری را در نسخه ۲۶.۵.۲.۳ اصلاح کرد.
کاربران باید افزونهها و نرمافزارهای خود را بهروز نگه دارند و دستگاههای ناشناس متصل به حساب WhatsApp را بررسی کنند.
این آسیبپذیری نشان میدهد که حتی افزونههای معتبر و پرمخاطب میتوانند به ابزاری برای نقض حریم خصوصی تبدیل شوند.
با توجه به گستردگی استفاده از مرورگرهای مبتنی بر Chromium و افزونه Adobe Acrobat، میلیونها کاربر در معرض خطر قرار داشتند.
این مورد اهمیت بهروزرسانیهای امنیتی و مدیریت دقیق دسترسی افزونهها را برجسته میکند.
شرکتها و سازمانها باید افزونهها و نرمافزارهای مورد استفاده کارکنان را بررسی و بهروز کنند تا از دسترسی غیرمجاز به دادههای حساس جلوگیری شود.
این آسیبپذیری میتوانست منجر به افشای اطلاعات محرمانه و آسیب به اعتبار سازمانها شود.
کاربران ایرانی که از مرورگرهای مبتنی بر Chromium و افزونه Adobe Acrobat استفاده میکنند، در معرض این آسیبپذیری قرار داشتند.
با توجه به استفاده گسترده از WhatsApp در ایران، این موضوع میتوانست منجر به افشای اطلاعات شخصی و مکالمات خصوصی بسیاری از کاربران شود.
این آسیبپذیری ممکن است منجر به بررسیهای قانونی در مورد مسئولیت ادوبی در قبال حفاظت از دادههای کاربران شود.
همچنین، این مورد اهمیت قوانین و مقررات مربوط به حفاظت از دادهها و حریم خصوصی را در حوزه فناوری برجسته میکند.
این آسیبپذیری میتواند توسط بازیگران بدخیم در سطح جهانی برای جاسوسی از کاربران در کشورهای مختلف، از جمله ایران، مورد سوءاستفاده قرار گیرد.
Malwarebytes Labs به عنوان یک منبع معتبر در حوزه امنیت سایبری، این آسیبپذیری را تحلیل و گزارش کرده است.
آسیبپذیری جدیدی در افزونه Adobe Acrobat برای کروم کشف شد که امکان جاسوسی از مکالمات WhatsApp Web را فراهم میکرد.
ادوبی این مشکل را اصلاح کرد، اما کاربران باید اقدامات امنیتی را انجام دهند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری نشان میدهد که حتی افزونههای معتبر و پرمخاطب میتوانند به ابزاری برای نقض حریم خصوصی تبدیل شوند.
با توجه به گستردگی استفاده از مرورگرهای مبتنی بر Chromium و افزونه Adobe Acrobat، میلیونها کاربر در معرض خطر قرار داشتند.
این مورد اهمیت بهروزرسانیهای امنیتی و مدیریت دقیق دسترسی افزونهها را برجسته میکند.
اثر کسبوکاری
شرکتها و سازمانها باید افزونهها و نرمافزارهای مورد استفاده کارکنان را بررسی و بهروز کنند تا از دسترسی غیرمجاز به دادههای حساس جلوگیری شود.
این آسیبپذیری میتوانست منجر به افشای اطلاعات محرمانه و آسیب به اعتبار سازمانها شود.
اثر احتمالی برای ایران
کاربران ایرانی که از مرورگرهای مبتنی بر Chromium و افزونه Adobe Acrobat استفاده میکنند، در معرض این آسیبپذیری قرار داشتند.
با توجه به استفاده گسترده از WhatsApp در ایران، این موضوع میتوانست منجر به افشای اطلاعات شخصی و مکالمات خصوصی بسیاری از کاربران شود.
ارتباط با LegalTech
این آسیبپذیری ممکن است منجر به بررسیهای قانونی در مورد مسئولیت ادوبی در قبال حفاظت از دادههای کاربران شود.
همچنین، این مورد اهمیت قوانین و مقررات مربوط به حفاظت از دادهها و حریم خصوصی را در حوزه فناوری برجسته میکند.
زاویه رسانه/کشور منبع
Malwarebytes Labs به عنوان یک منبع معتبر در حوزه امنیت سایبری، این آسیبپذیری را تحلیل و گزارش کرده است.