Lỗ hổng trong tiện ích Adobe Acrobat cho phép kẻ xấu đánh cắp dữ liệu WhatsApp Web
Các nhà nghiên cứu bảo mật vừa phát hiện một lỗ hổng nghiêm trọng trong tiện ích mở rộng Adobe Acrobat trên Chrome, cho phép kẻ tấn công đánh cắp dữ liệu từ WhatsApp Web của người dùng mà không cần...
Các chuyên gia bảo mật tại Guardio Labs vừa công bố chi tiết về một chuỗi lỗ hổng nghiêm trọng trong tiện ích mở rộng Adobe Acrobat trên trình duyệt Chrome. Lỗ hổng này, được đặt tên là HermeticReader và định danh là CVE-2026-48294 (điểm CVSS 7.4), ảnh hưởng đến hơn 314 triệu người dùng trên toàn cầu.
Cơ chế tấn công của HermeticReader
Lỗ hổng này thuộc nhóm Universal Cross-Site Scripting (UXSS), cho phép kẻ tấn công vượt qua chính sách same-origin policy của trình duyệt để truy cập vào dữ liệu của người dùng trên các trang web khác. Điểm đáng chú ý là cuộc tấn công không yêu cầu nạn nhân phải cài đặt thêm bất kỳ malware nào hay bị đánh cắp cookie phiên làm việc. Thay vào đó, kẻ tấn công chỉ cần lừa người dùng truy cập vào một trang web độc hại được thiết kế sẵn.
Khi nạn nhân truy cập trang web này, mã độc sẽ kích hoạt một engine ẩn bên trong tiện ích Adobe Acrobat. Từ đó, nó có thể:
- Mở WhatsApp Web trong một tab trình duyệt ẩn.
- Gửi các lệnh trực tiếp đến engine của tiện ích để can thiệp vào tab WhatsApp đang mở.
- Tiêm một biểu mẫu POST vào DOM của WhatsApp để trích xuất dữ liệu, bao gồm danh sách trò chuyện, tên liên hệ, nội dung tin nhắn và thông tin cá nhân.
Tại sao lỗ hổng này nguy hiểm?
Theo các nhà nghiên cứu, cuộc tấn công tận dụng sự thiếu sót trong việc kiểm soát content security policy của WhatsApp Web, vốn không có chỉ thị form-action. Điều này cho phép kẻ tấn công điều hướng dữ liệu từ trang web của nạn nhân về máy chủ của chúng một cách âm thầm.
Lỗ hổng này ảnh hưởng đến tất cả các phiên bản của tiện ích Adobe Acrobat (ID: efaidnbmnnnibpcajpcglclefindmkaj) từ phiên bản 26.5.2.2 trở về trước. Adobe đã phát hành bản patch để khắc phục vấn đề này. Người dùng được khuyến cáo kiểm tra và cập nhật tiện ích mở rộng lên phiên bản mới nhất ngay lập tức để đảm bảo an toàn cho thông tin cá nhân trên trình duyệt.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.