آسیب‌پذیری افزونه Adobe Acrobat در کروم مکالمات WhatsApp Web را در معرض جاسوسی قرار داد

Malwarebytes LabsUnited States3 دقیقه مطالعه۱۴۰۵/۰۵/۱۷ ساعت ۰۶:۰۰

تصویر مرتبط با خبر: WhatsApp Web chats exposed by Adobe's Acrobat extension flaw
تصویر مرتبط با خبر: WhatsApp Web chats exposed by Adobe's Acrobat extension flaw
خلاصه سریع

اصل خبر در چند خط

آسیب‌پذیری HermeticReader در افزونه Adobe Acrobat برای کروم با کد CVE-2026-48294 کشف شد که امکان جاسوسی از مکالمات WhatsApp Web را فراهم می‌کرد. این حمله نیازی به بدافزار یا سرقت اطلاعات ورود نداشت و تنها با بازدید از یک وب‌سایت مخرب فعال می‌شد. افزونه Adobe با امتیازات بالا، حفاظت‌های same-origin مرورگر را دور می‌زد و به مهاجم دسترسی به داده‌های خصوصی می‌داد. ادوبی این آسیب‌پذیری را در نسخه ۲۶.۵.۲.۳ اصلاح کرد. کاربران باید افزونه‌ها و نرم‌افزارهای خود را به‌روز نگه دارند و دستگاه‌های ناشناس متصل به حساب WhatsApp را بررسی کنند.

متن خبر

شرح خبر

آسیب‌پذیری جدیدی با نام HermeticReader و کد CVE-2026-48294 در افزونه Adobe Acrobat PDF برای مرورگر کروم کشف شد که توسط محققان در اوایل ژوئن ۲۰۲۶ گزارش و ظرف یک آخر هفته توسط ادوبی اصلاح گردید. این آسیب‌پذیری امکان جاسوسی از مکالمات کاربران در WhatsApp Web را تنها از طریق بازدید از یک وب‌سایت مخرب فراهم می‌کرد. این حمله در تمام پلتفرم‌ها از جمله ویندوز، macOS، لینوکس و ChromeOS قابل اجرا بود، به شرطی که کاربر از مرورگرهای مبتنی بر Chromium استفاده کند، افزونه آسیب‌پذیر Adobe Acrobat نصب و فعال باشد (با حدود ۳۲۹ میلیون نصب) و حداقل یک تب WhatsApp Web باز یا ورود به آن داشته باشد. مهاجم می‌توانست به لیست چت‌ها، نام مخاطبین، پیام‌ها و محتویات مکالمه باز دسترسی پیدا کند. آسیب‌پذیری HermeticReader در افزونه Adobe Acrobat برای کروم با کد CVE-2026-48294 کشف شد که امکان جاسوسی از مکالمات WhatsApp Web را فراهم می‌کرد. این حمله نیازی به بدافزار یا سرقت اطلاعات ورود نداشت و تنها با بازدید از یک وب‌سایت مخرب فعال می‌شد. افزونه Adobe با امتیازات بالا، حفاظت‌های same-origin مرورگر را دور می‌زد و به مهاجم دسترسی به داده‌های خصوصی می‌داد. ادوبی این آسیب‌پذیری را در نسخه ۲۶.۵.۲.۳ اصلاح کرد. کاربران باید افزونه‌ها و نرم‌افزارهای خود را به‌روز نگه دارند و دستگاه‌های ناشناس متصل به حساب WhatsApp را بررسی کنند. این آسیب‌پذیری نشان می‌دهد که حتی افزونه‌های معتبر و پرمخاطب می‌توانند به ابزاری برای نقض حریم خصوصی تبدیل شوند. با توجه به گستردگی استفاده از مرورگرهای مبتنی بر Chromium و افزونه Adobe Acrobat، میلیون‌ها کاربر در معرض خطر قرار داشتند. این مورد اهمیت به‌روزرسانی‌های امنیتی و مدیریت دقیق دسترسی افزونه‌ها را برجسته می‌کند. شرکت‌ها و سازمان‌ها باید افزونه‌ها و نرم‌افزارهای مورد استفاده کارکنان را بررسی و به‌روز کنند تا از دسترسی غیرمجاز به داده‌های حساس جلوگیری شود. این آسیب‌پذیری می‌توانست منجر به افشای اطلاعات محرمانه و آسیب به اعتبار سازمان‌ها شود. کاربران ایرانی که از مرورگرهای مبتنی بر Chromium و افزونه Adobe Acrobat استفاده می‌کنند، در معرض این آسیب‌پذیری قرار داشتند. با توجه به استفاده گسترده از WhatsApp در ایران، این موضوع می‌توانست منجر به افشای اطلاعات شخصی و مکالمات خصوصی بسیاری از کاربران شود. این آسیب‌پذیری ممکن است منجر به بررسی‌های قانونی در مورد مسئولیت ادوبی در قبال حفاظت از داده‌های کاربران شود. همچنین، این مورد اهمیت قوانین و مقررات مربوط به حفاظت از داده‌ها و حریم خصوصی را در حوزه فناوری برجسته می‌کند. این آسیب‌پذیری می‌تواند توسط بازیگران بدخیم در سطح جهانی برای جاسوسی از کاربران در کشورهای مختلف، از جمله ایران، مورد سوءاستفاده قرار گیرد. Malwarebytes Labs به عنوان یک منبع معتبر در حوزه امنیت سایبری، این آسیب‌پذیری را تحلیل و گزارش کرده است. آسیب‌پذیری جدیدی در افزونه Adobe Acrobat برای کروم کشف شد که امکان جاسوسی از مکالمات WhatsApp Web را فراهم می‌کرد. ادوبی این مشکل را اصلاح کرد، اما کاربران باید اقدامات امنیتی را انجام دهند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری نشان می‌دهد که حتی افزونه‌های معتبر و پرمخاطب می‌توانند به ابزاری برای نقض حریم خصوصی تبدیل شوند. با توجه به گستردگی استفاده از مرورگرهای مبتنی بر Chromium و افزونه Adobe Acrobat، میلیون‌ها کاربر در معرض خطر قرار داشتند. این مورد اهمیت به‌روزرسانی‌های امنیتی و مدیریت دقیق دسترسی افزونه‌ها را برجسته می‌کند.

اثر کسب‌وکاری

شرکت‌ها و سازمان‌ها باید افزونه‌ها و نرم‌افزارهای مورد استفاده کارکنان را بررسی و به‌روز کنند تا از دسترسی غیرمجاز به داده‌های حساس جلوگیری شود. این آسیب‌پذیری می‌توانست منجر به افشای اطلاعات محرمانه و آسیب به اعتبار سازمان‌ها شود.

اثر احتمالی برای ایران

کاربران ایرانی که از مرورگرهای مبتنی بر Chromium و افزونه Adobe Acrobat استفاده می‌کنند، در معرض این آسیب‌پذیری قرار داشتند. با توجه به استفاده گسترده از WhatsApp در ایران، این موضوع می‌توانست منجر به افشای اطلاعات شخصی و مکالمات خصوصی بسیاری از کاربران شود.

ارتباط با LegalTech

این آسیب‌پذیری ممکن است منجر به بررسی‌های قانونی در مورد مسئولیت ادوبی در قبال حفاظت از داده‌های کاربران شود. همچنین، این مورد اهمیت قوانین و مقررات مربوط به حفاظت از داده‌ها و حریم خصوصی را در حوزه فناوری برجسته می‌کند.

زاویه رسانه/کشور منبع

Malwarebytes Labs به عنوان یک منبع معتبر در حوزه امنیت سایبری، این آسیب‌پذیری را تحلیل و گزارش کرده است.

برچسب‌ها