Adobe Acrobat Chrome Uzantısındaki Güvenlik Açığı
Siber güvenlik araştırmacıları, 314 milyon kullanıcısı bulunan Adobe Acrobat Chrome uzantısında, kullanıcının WhatsApp verilerini gizlice ele geçirebilen bir güvenlik açığını ortaya çıkardı. Bu açığın önemi, kullanıcı etkileşimi olmadan sistemin istismar edilebilmesi ve hassas kişisel bilgilerin sızdırılma riski taşımaktadır.
Saldırı Nasıl Çalışıyor?
Bu güvenlik açığı, HermeticReader olarak adlandırılmış olup, CVE-2026-48294 kodu ile izlenmektedir. CVSS puanı 7.4 olarak derecelendirilmiştir ve uzantının tüm sürümlerini (ID: efaidnbmnnnibpcajpcglclefindmkaj) etkilemektedir.
Saldırının temelinde, kurbanın tarayıcıda oturum açtığı verileri, kendisine ait olmayan bir kaynak üzerinden okuma erişimi sağlayan bir açık bulunmaktadır. Bu açığın istismar edilmesi için tek gereksinim, kurbanın kötü niyetli bir URL’ye yönlendirilmesi veya tehlikeli bir web sayfasıyla etkileşime geçmesidir.
- Bir saldırganın kontrolündeki sayfa, uzantının kaynaklarından yüklenen bir iframe elementini çağırır.
- Iframe, belirli bir özellik bayrağı etkinleştirildiğinde WhatsApp entegrasyonunu yöneten Hermes motorunu aktifleştirmek için komutlar gönderir.
- Bu sayfa, arka planda bir tarayıcı sekmesinde WhatsApp Web’i açar.
- Iframe, sekmenin sayısal kimliğini aldıktan sonra WhatsApp sekmesine doğrudan komutlar gönderir.
- Motor, WhatsApp Web’in DOM’una POST formu enjekte ederek WhatsApp verilerini çalar.
Bu durum, bir saldırganın, WhatsApp Web üzerindeki mesajları, profil adını ve açık olan konuşmanın içeriğini kolayca ele geçirebilmesine olanak tanımaktadır.
Etkilenen Sistemler
Bu güvenlik açığı, Adobe Acrobat uzantısının 26.5.2.2 sürümüne kadar tüm sürümlerini etkilemektedir. Kullanıcılar, bu uzantıyı kullanıyorlarsa, cihazlarında potansiyel bir tehlike ile karşı karşıya kalmaktadırlar.
Çözüm ve Korunma
Kullanıcıların bu güvenlik açığından korunmaları için aşağıdaki adımları izlemeleri gerekmektedir:
- Adobe Acrobat Chrome uzantısını güncelleyerek 26.5.2.2 ve üzeri sürümlere geçin.
- Kötü niyetli bağlantılardan kaçının ve güvenilir web sitelerini ziyaret edin.
- Tarayıcıda uzantıları dikkatli bir şekilde yöneterek yalnızca gerekli olanları aktif tutun.
Sonuç
Bu güvenlik açığı, kullanıcıların gizliliklerini ve verilerini büyük bir tehdit altına sokmaktadır. Okuyucular, Adobe Acrobat uzantısını derhal güncelleyerek ve güvenlik önlemlerini alarak kendilerini bu tür istismarların hedefi olmaktan korumalıdırlar.


