نشير تحديدًا إلى ثغرة في الإضافة المذكورة تسمح للمواقع الإلكترونية بالوصول إلى المحادثات الخاصة على تطبيق واتساب . ولتوضيح الأمر، يمكن استخدام هذا البرنامج الصغير الذي نضيفه إلى المتصفح للوصول إلى المحادثات والبيانات على WhatsApp Web، دون أي مصادقة.
بحسب معلوماتنا، يستغل الهجوم سلسلة من الثغرات الأمنية المعروفة باسم CVE-2026-48294 والمعروفة باسم HermeticReader. لاستغلال هذه الثغرات، يكفي أن يُعاد توجيه المستخدم الذي يُشغّل إضافة Adobe Acrobat في كروم إلى موقع إلكتروني يتحكم به المهاجم.
تكمن المشكلة في أن الإضافة تسمح لأي موقع إلكتروني بإخفاء أوامر المهاجم على هيئة رسائل داخلية. يمكنه أيضًا تفعيل تكامله مع واتساب ويب وإعادة توجيه عملياته إلى علامة تبويب في تطبيق المراسلة تحمل مُعرّفًا مُحددًا. من خلال تزويد الإضافة بهذا المُعرّف، يستطيع المُهاجم إرسال أوامر إلى علامة تبويب واتساب ويب عبر مُحرك هيرميس، الذي يعمل كوسيط بين أدوبي أكروبات وواتساب.
للعلم، هذا هو مُحرك التكامل الذي تستخدمه إضافة أدوبي أكروبات لمتصفح كروم لإدارة تفاعلاتها مع واتساب ويب. ويبقى هذا المُحرك غير نشط حتى يتم تفعيله بواسطة وظيفة مُحددة في وحدة التخزين الداخلية للإضافة.كيفية حماية أنفسنا من فشل إضافة Adobe في متصفح كروم
بمجرد تشغيلها، يستطيع برنامج HermeticReader استقبال طلبات فتح ملفات PDF المُشاركة عبر واتساب وإرسال الردود. يبدو أن إضافة أدوبي تحتوي على مورد HTML داخلي يسمح لأي موقع ويب بتضمينه كإطار iframe، مما يُشكل خطرًا كبيرًا. لا تتحقق صفحة HTML الداخلية هذه مما إذا كانت مصدرها نص برمجي خاص بمحتوى أدوبي أو أي مصدر آخر، ومن هنا يكمن الخطر.
في هذه المرحلة، نودّ أن نوضح لكم أن الثغرة الأمنية التي نتحدث عنها تسمح لمهاجم محتمل بالوصول إلى البيانات التالية داخل تطبيق المراسلة:
- قائمة المحادثات.
- أسماء جهات الاتصال المحفوظة.
- الرسائل المخزنة في التطبيق.
- اسم ملف تعريف المستخدم.
- محتوى المحادثة.
علاوة على ذلك، لا يتطلب هذا الهجوم المحتمل ملفات تعريف الارتباط الخاصة بالجلسة، بل قد يؤدي إلى اختراق كامل لحسابات واتساب المتأثرة. وذلك لأنه باستغلال هذه الثغرة الأمنية، يستطيع المهاجم استبدال رمز الاستجابة السريعة (QR) الخاص بالجهاز المستخدم لربط الحساب، وبالتالي السيطرة الكاملة على حساب المستخدم.
مع ذلك، يُمكننا تجنّب هذه المشاكل الأمنية بسرعة وسهولة الآن. كل ما علينا فعله هو تحديث إضافة Adobe Acrobat لمتصفح كروم إلى الإصدار 26.5.2.3 أو أحدث، حيث تمّ إصلاح الثغرة الأمنية. لذا، تنصح الشركة المستخدمين بالتحقق من تثبيت الإضافة على أجهزتهم.


ليست هناك تعليقات:
إرسال تعليق