SecBoard
Zurück zur Übersicht

Adobe Chrome extension flaw let sites access private WhatsApp chats

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Eine Sicherheitslücke in der Adobe Acrobat Chrome-Erweiterung ermöglichte unbefugten Zugriff auf private WhatsApp Web-Chats. Betroffen sind Nutzer der Erweiterung, deren WhatsApp-Sitzungen ausgelesen werden konnten. Es wird dringend empfohlen, die Erweiterung zu aktualisieren oder vorübergehend zu deaktivieren, bis ein Patch verfügbar ist.

Kurzfassung

Eine kritische Schwachstelle in der Adobe Acrobat Chrome-Erweiterung ermöglichte es bösartigen Websites, private WhatsApp Web-Chats auszulesen. Diese Lücke konnte sensible Benutzerdaten und vertrauliche Informationen für Angreifer zugänglich machen. Nutzern wird dringend empfohlen, die Erweiterung zu aktualisieren oder vorübergehend zu deaktivieren.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Nutzer der Adobe Acrobat Chrome-Erweiterung, deren WhatsApp Web-Sitzungen ausgelesen werden konnten.

Warum relevant

Diese Schwachstelle erlaubt unbefugten Zugriff auf private Kommunikationen, was zu Datenlecks und dem Verlust vertraulicher Informationen führen kann. Organisationen, deren Mitarbeiter diese Erweiterung nutzen und WhatsApp Web verwenden, sind einem Risiko ausgesetzt.

Realistisches Worst Case

Angreifer könnten private WhatsApp Web-Chats von Mitarbeitern auslesen, um sensible Unternehmensinformationen zu erlangen, Phishing-Angriffe zu personalisieren oder Identitätsdiebstahl zu begehen.

Handlungsempfehlung

Überprüfen Sie, ob die Adobe Acrobat Chrome-Erweiterung in Ihrer Organisation verwendet wird. Stellen Sie sicher, dass alle Browser und Erweiterungen auf die neuesten Versionen aktualisiert sind. Erwägen Sie die vorübergehende Deaktivierung der Erweiterung, bis ein Patch verfügbar ist.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie die installierten Chrome-Erweiterungen auf allen Endgeräten in Ihrer Organisation, um festzustellen, ob die Adobe Acrobat-Erweiterung vorhanden ist.
  • Stellen Sie sicher, dass alle Chrome-Browser und installierten Erweiterungen auf dem neuesten Stand sind, indem Sie die Versionsnummern überprüfen.
  • Überwachen Sie den Netzwerkverkehr auf ungewöhnliche Zugriffe von Browser-Erweiterungen auf sensible Web-Anwendungen wie WhatsApp Web.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
CollectionT1119 Automated CollectionLowermöglichte unbefugten Zugriff auf private WhatsApp Web-Chats
ImpactT1565 Stolen DataHighWhatsApp-Sitzungen ausgelesen werden konnten
Offene Punkte
  • Es wird nicht spezifiziert, welche spezifische Version der Erweiterung betroffen ist.
  • Es wird nicht spezifiziert, ob die Schwachstelle aktiv ausgenutzt wurde oder nur theoretisch möglich war.
  • Es wird nicht spezifiziert, ob es sich um eine clientseitige oder serverseitige Schwachstelle handelt, abgesehen von der Browser-Erweiterung.
  • Es wird nicht spezifiziert, welche spezifischen 'Sicherheitsrichtlinien' umgangen wurden.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir SAP extern erreichbar?
Themen
Security