Giriş
Adobe Acrobat Chrome uzantısındaki ciddi bir güvenlik açığı, kötü niyetli aktörlerin WhatsApp Web üzerinden konuşmalara ve verilere erişmesine olanak tanıyabilir. Bu durum, kullanıcıların özel mesajlarının ifşa olma riskini artırmaktadır.
Saldırı Nasıl Çalışıyor?
Bu saldırı, CVE-2026-48294 kodu altında toplu olarak izlenen bir dizi zayıflıktan yararlanmaktadır ve araştırmalar tarafından “HermeticReader” olarak adlandırılmaktadır. Saldırının etkinliği, Adobe Acrobat uzantısının çalıştığı hedefin, kötü niyetli aktörlerin kontrolündeki bir web sayfasına yönlendirilmesiyle başlar.
- Uzantı, herhangi bir web sitesinin, saldırgan komutlarını dahili uzantı mesajları olarak gizlemesine olanak tanır.
- WhatsApp’ın entegrasyonunu etkinleştirir ve ayrıcalıklı DOM işlemlerini öngörülebilir bir Tab ID ile bir WhatsApp sekmesine yönlendirebilir.
- Atağ, uzantının iç depolama alanına hiçbir kimlik doğrulama gerektirmeden, tek bir ziyaretle yazma işlemi gerçekleştirmek için kullanılabilir.
Güvenlik araştırmacıları, HermeticReader zayıflıklarının iç HTML kaynaklarının herhangi bir sayfadan iframe olarak dahil edilmesine izin verdiğini belirtmektedir. Bu iç sayfa, komutları URL parametreleri aracılığıyla alır ve hazırlanan arka uç hizmetine gönderir.
Guardio, WhatsApp Web’e bir form enjekte ederek, sayfanın canlı içeriğini
Etkilenen Sistemler
CVE-2026-48294 kodu ile izlenen zafiyet, Adobe Acrobat Chrome uzantısının 26.5.2.1 ve öncesi versiyonlarını etkilemektedir.
- Etki alanında iletişim verileri erişilebilir:
- Soğuk liste
- Kişi isimleri
- Mesajlar
- Profil adı
- Görüşme içeriği
Bu saldırıda oturum çerezleri gerektirilmez; ancak yüklenmemiş veya işlenmemiş mesajların sızdırılmayacağı belirtilmektedir.
Çözüm ve Korunma
Adobe, CVE-2026-48294 zayıflığını 26.5.2.3 versiyonu ile düzeltmiştir. Kullanıcılara, en son sürümün yüklü olup olmadığını kontrol etmeleri önerilmektedir.
Önemli Uyarı: Kullanıcıların Adobe Acrobat uzantısını güncellemeleri kritik önem taşımaktadır ve şu anda aktif bir saldırı gözlemlenmemiştir.
Adobe, güvenlik sorunlarına hızlı bir yanıt vererek zafiyeti tespit ettikten sadece dört saat sonra bir güncelleme yayımlamıştır. Zafiyetin, yaklaşık 329 milyon tarayıcıda yüklü bir uzantıda yaşanması, durumu daha da önemli kılmaktadır. Adobe, genelde tüketici ürünleri için güvenlik bültenleri yayımlamamakta; ancak bu durumu tanımıştır.
Olası Aksiyonlar
Kullanıcıların hemen aşağıdaki adımları izlemeleri önerilir:
- Adobe Acrobat Chrome uzantısını güncelleyin.
- Alternatif olarak, uzantıyı kaldırmayı ve kullanmamayı düşünün.
- Güvenlik açığı için herhangi bir güncelleme veya yamanın yayınlanıp yayınlanmadığını takip edin.
Güvenliğinizi sağlamak için bu adımları takip etmek, siz ve verileriniz için kritik önem taşımaktadır.


