Lühidalt: Adobe Acrobati Chrome’i laiendus võimaldas puuduliku juurdepääsukontrolli tõttu autentimata ligipääsu WhatsApp Webi vestlustele.
Adobe Acrobati Chrome’i laienduses avastatud turvaauk võimaldas pääseda ligi WhatsApp Webi vestlustele ilma end autentimata. See oleks andnud ründajatele juurdepääsu privaatsetele sõnumitele ja kasutajaandmetele.
Adobe Acrobati Chrome’i laiendus oli haavatav turvanõrkuse suhtes, mis võimaldas ligi pääseda WhatsApp Webis kuvatavatele vestlustele ja andmetele ilma, et selleks oleks olnud vaja autentimist. See tehniline turvaauk andis potentsiaalsetele ründajatele või pahatahtlikele veebilehtedele võimaluse eksfiltreerida privaatseid sõnumeid ja nendega seotud metaandmeid.
Infoturbejuhtide jaoks kujutab see juhtum endast tüüpilist brauserilaienduse haavatavuse stsenaariumi: laialt levinud, suure funktsionaalsusega brauseri lisandmoodulid (näiteks PDF-ide töötlemiseks) saavad vaikimisi ulatuslikud õigused, mis ületavad nende esmase otstarbe. Range isolatsiooni ja päritolupoliitika puudumisel saab neid õigusi ära kasutada iga külastatud veebileht, et pääseda ligi teistele vahelehtedele või veebirakendustele.
Vastusena peaksid organisatsioonid kontrollima Adobe Acrobati laienduse versiooninumbrit ja rakendama uuenduse parandatud versioonile. Ettevõtte tasandil on soovitatav koostada ülevaade kasutuses olevatest kriitilistest brauserilaiendustest ning kehtestada laienduste õiguste piiramise poliitika. Brauseri isoleerimine või WhatsApp Webi blokeerimine ebausaldusväärsetes kontekstides võib olla ajutine leevendusmeede seni, kuni kõik süsteemid on parandatud.
Allikas: www.bleepingcomputer.com · Avaldatud 22. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.