Auf den Punkt: Die Adobe-Acrobat-Chrome-Erweiterung ermöglichte unauthentifizierten Zugriff auf WhatsApp-Web-Chats durch fehlende Zugriffskontrolle.
Eine Sicherheitslücke in der Adobe-Acrobat-Erweiterung für Chrome ermöglichte es, auf WhatsApp-Web-Konversationen zuzugreifen, ohne sich authentifizieren zu müssen. Dies hätte Angreifern Zugang zu privaten Nachrichten und Nutzerdaten ermöglicht.
Die Chrome-Erweiterung von Adobe Acrobat war anfällig für eine Schwachstelle, die es ermöglichte, auf Konversationen und Daten zuzugreifen, die in WhatsApp Web dargestellt wurden, ohne dass eine Authentifizierung erforderlich war. Diese technische Lücke ermöglichte potenziellen Angreifern oder bösartigen Websites die Exfiltration von privaten Nachrichten und damit verbundenen Metadaten.
Für CISOs bedeutet dieser Fall ein typisches Szenario der Erweiterungs-Schwachstelle: Verbreitete Browser-Add-ons mit großem Funktionsumfang (wie PDF-Bearbeitung) erhalten standardmäßig breite Berechtigungen, die über ihre primäre Funktion hinausgehen. Ohne strikte Isolation und Origin-Policy können diese Berechtigungen von jeder aufgerufenen Website ausgenutzt werden, um auf andere Tabs oder Web-Anwendungen zuzugreifen.
Als Reaktion sollten Organisationen die Versionsnummer der Adobe-Acrobat-Erweiterung prüfen und ein Update auf die behobene Version durchsetzen. Auf Unternehmensebene empfiehlt sich eine Übersicht über kritische Browser-Erweiterungen im Einsatz sowie eine Richtlinie zur Beschränkung von Erweiterungs-Berechtigungen. Browser-Isolation oder das Sperren von WhatsApp Web in nicht vertrauenswürdigen Kontexten können als Mitigation dienen, bis alle Systeme gepatcht sind.
Quelle: www.bleepingcomputer.com · Erschienen 22. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.