Lühidalt: Kriitiline turvaauk Adobe Chrome’i laienduses, millel on üle 300 miljoni kasutaja, võimaldas volitamata juurdepääsu andmetele.
Chrome’i laiendus Adobe Acrobat, millel on 312 miljonit aktiivset kasutajat, sisaldas turvaauku, mis andis ründajatele juurdepääsu kasutajaandmetele. Haavatavus puudutas üht enimlevinud PDF-tööriista brauseri ökosüsteemis.
Google Chrome’i mõeldud Adobe Acrobati laiendusel, mille on paigaldanud üle 312 miljoni kasutaja, esines haavatavus, mis võimaldas ründajatel andmetele juurde pääseda või neid eksfiltreerida. Turvaauk puudutas üht enim levinud brauserilaiendust PDF-failide haldamiseks ja töötlemiseks.
CISO-de ja turbemeeskondade jaoks kujutab see endast märkimisväärset riski: kõrge kasutajaarvuga brauserilaiendusi kasutatakse ettevõtete keskkondades sageli vaikimisi tööriistadena. Kui sellised komponendid on haavatavad, võib see põhjustada ulatuslikku andmekadu, vastavusnõuete rikkumisi ja juurdepääsuõiguste kuritarvitamist — seda enam, et PDF-dokumendid sisaldavad tihti tundlikku või konfidentsiaalset teavet.
Soovitatav on laiendus uuendada uusimale parandatud versioonile ning kontrollida inventuuri- ja riskihindamisprotsesside käigus, mil määral laiendust ettevõtte keskkonnas kasutatakse ja kas on vaja täiendavaid turvameetmeid.
Allikas: www.heise.de · Avaldatud 24. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.7.3.