Die Adobe-Acrobat-Schwachstelle für Chrome legt WhatsApp-Web-Daten offen
Adobe hat CVE-2026-48294 behoben, eine Kette von Schwachstellen in seiner Acrobat-Erweiterung für Chrome, die es einer bösartigen Website ermöglichte, die Daten eines geöffneten WhatsApp-Web-Tabs heimlich auszulesen. Guardio Labs beschrieb den Angriff unter dem Namen HermeticReader und zeigte, dass der Angreifer weder installierte Malware, gestohlene Zugangsdaten noch Session-Cookies benötigte: Es reichte aus, den Nutzer dazu zu bringen, eine vom Angreifer kontrollierte Seite zu besuchen. Die Kette ermöglichte es, Chats, Kontakte, Profilnamen und Vorschauen von Nachrichten im Klartext zu exfiltrieren. Die Tatsache, dass die Erweiterung auf Hunderten von Millionen Browsern installiert ist, macht den Umfang des Problems sehr groß, auch wenn die Schwachstelle bereits gepatcht wurde. Der Fall zeigt, dass Browser-Erweiterungen, wenn sie erhöhte Berechtigungen und schlecht geschützte interne Kanäle haben, zu einem deutlich gefährlicheren Kompromittierungspunkt werden können, als es scheint. Für Nutzer ist die Lehre, dass der Besuch einer einfachen Seite ausreichen kann, um sensible Daten bereits geöffneter Webanwendungen zu kompromittieren.
Sources
- Fehler in der Adobe-Acrobat-Chrome-Erweiterung ermöglichte heimlichen Diebstahl von WhatsApp-Daten — Security Affairs
- Fehler in der Adobe-Acrobat-Erweiterung ließ bösartige Websites WhatsApp-Web-Daten lesen — The Hacker News


Schreibe einen Kommentar