SecBoard
Zurück zur Übersicht

Flaw in Adobe Extension With 300M Installs Enabled WhatsApp Data Theft

SecurityWeek·
Originalartikel lesen bei SecurityWeek

Eine Schwachstelle in einer weit verbreiteten Adobe-Erweiterung, die auf 300 Millionen Systemen installiert ist, ermöglichte Angreifern den Diebstahl von WhatsApp-Nachrichten und Kontakten. Betroffene Nutzer mussten lediglich eine präparierte Webseite besuchen. Es wird dringend empfohlen, die Erweiterung zu aktualisieren oder zu deaktivieren, um sich vor Datenlecks zu schützen.

Kurzfassung

Eine kritische Schwachstelle in einer weit verbreiteten Adobe-Erweiterung, die auf 300 Millionen Systemen installiert ist, ermöglichte den Diebstahl von WhatsApp-Nachrichten und Kontakten. Angreifer konnten Nutzer kompromittieren, indem diese eine präparierte Webseite besuchten. Es wird dringend empfohlen, die betroffene Erweiterung zu aktualisieren oder zu deaktivieren, um sich vor weiteren Datenlecks zu schützen.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Nutzer der betroffenen Adobe-Erweiterung, insbesondere solche, die WhatsApp verwenden. Die im Artikel genannte Branche ist 'Behörden'.

Warum relevant

Diese Schwachstelle ermöglichte den Diebstahl sensibler Kommunikationsdaten (WhatsApp-Nachrichten und Kontakte) durch den Besuch einer bösartigen Webseite. Dies stellt ein erhebliches Risiko für die Privatsphäre und die Datensicherheit dar, insbesondere für Organisationen, die diese Erweiterung nutzen und deren Mitarbeiter WhatsApp für geschäftliche oder private Kommunikation verwenden.

Realistisches Worst Case

Der Diebstahl von WhatsApp-Nachrichten und Kontakten von Mitarbeitern, was zu Informationslecks, Phishing-Angriffen oder der Kompromittierung weiterer Konten führen könnte, falls die gestohlenen Daten für Social Engineering genutzt werden.

Handlungsempfehlung

Alle Installationen der betroffenen Adobe-Erweiterung umgehend auf die neueste Version aktualisieren oder die Erweiterung deaktivieren, falls ein Update nicht sofort möglich ist. Sensibilisierung der Nutzer für das Risiko des Besuchs unbekannter oder verdächtiger Webseiten.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie alle Endpunkte auf die Installation der genannten Adobe-Erweiterung und deren Versionsnummer.
  • Stellen Sie sicher, dass alle Adobe-Produkte und -Erweiterungen über einen zentralen Patch-Management-Prozess auf dem neuesten Stand gehalten werden.
  • Überprüfen Sie die Netzwerkprotokolle auf ungewöhnliche ausgehende Verbindungen von Systemen, auf denen die Erweiterung installiert ist, insbesondere zu unbekannten oder verdächtigen Domains.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1189 Drive-by CompromiseHighBetroffene Nutzer mussten lediglich eine präparierte Webseite besuchen.
CollectionT1119 Automated CollectionMediumermöglichte Angreifern den Diebstahl von WhatsApp-Nachrichten und Kontakten
Offene Punkte
  • Der genaue Name der betroffenen Adobe-Erweiterung wird im Artikel nicht genannt.
  • Die spezifischen CVE-Nummern oder Exploits werden nicht genannt.
  • Die genauen technischen Details der Schwachstelle werden nicht beschrieben.
  • Die Art und Weise, wie die Erweiterung WhatsApp-Daten stehlen konnte, wird nicht detailliert beschrieben.
  • Es wird nicht angegeben, ob die Schwachstelle aktiv ausgenutzt wurde oder nur theoretisch möglich war.
Themen
VulnerabilitiesAdobedata leakvulnerabilityWhatsApp