ثغرة أدوبي أكروبات في إضافة كروم سمحت نظرياً بقراءة بيانات واتساب ويب بصمت عبر صفحة خبيثة، قبل أن يصل التحديث الأمني ويغلق باب الاستغلال.
ما هي ثغرة أدوبي أكروبات التي أثارت القلق؟
كشف باحثون أمنيون عن سلسلة ثغرات في إضافة أدوبي أكروبات على متصفح كروم، وهي إضافة يستخدمها أكثر من 314 مليون شخص حول العالم. المشكلة لم تكن مجرد خطأ تقني عابر، بل خللاً يمكن أن يمنح موقعاً خبيثاً قدرة على الوصول إلى بيانات من مواقع أخرى داخل الجلسة نفسها.
الثغرة تحمل المعرف CVE-2026-48294 ودرجة خطورة 7.4 من 10، وتؤثر في جميع إصدارات الإضافة حتى الإصدار 26.5.2.2. ووفق ما رصدته تيكبامين، فإن الخطر الأبرز كان مرتبطاً بإمكانية الوصول إلى محتوى واتساب ويب دون الحاجة إلى سرقة كلمة مرور أو تثبيت برمجية خبيثة.
- المنتج المتأثر: إضافة Adobe Acrobat لمتصفح Chrome
- الإصدارات المتأثرة: حتى 26.5.2.2
- نوع الخلل: كشف بيانات عبر المواقع وUXSS
- درجة الخطورة: 7.4 من 10
كيف تمكنت ثغرة أدوبي أكروبات من الوصول إلى واتساب ويب؟
فكرة الهجوم اعتمدت على تجاوز سياسة العزل بين المواقع داخل المتصفح، وهي الحماية التي تمنع صفحة من قراءة بيانات صفحة أخرى. لكن عند استدعاء مسار معيّن داخل الإضافة، يصبح بالإمكان تمرير محتوى صفحة مفتوحة مثل WhatsApp Web إلى نموذج إرسال يتحكم به المهاجم.
الخطير هنا أن الهجوم لا يحتاج إلا إلى تفاعل بسيط من الضحية. يكفي أن يزور المستخدم رابطاً مصمماً بعناية أو يضغط داخل صفحة مخترقة، لتبدأ السلسلة الخفية في العمل خلال ثوانٍ.
ما الذي يمكن للمهاجم رؤيته؟
- قائمة المحادثات الظاهرة على واتساب ويب
- أسماء جهات الاتصال والحساب الشخصي
- نصوص الرسائل المعروضة على الشاشة
- محتوى المحادثة المفتوحة لحظة الاستغلال
هذا يعني أن الخطر كان يطاول البيانات المعروضة داخل الجلسة النشطة، وليس مجرد معلومات عامة أو سطحية. لذلك بدت الثغرة حساسة جداً من زاوية الخصوصية.
لماذا تعد هذه الثغرة خطيرة على المستخدمين؟
عادةً، تعتمد الهجمات التي تستهدف الحسابات على التصيد أو سرقة ملفات تعريف الارتباط أو تنزيل برامج تجسس. أما هنا، فالمشهد مختلف: لا حاجة إلى كل ذلك إذا كان المستخدم يملك الإضافة المثبتة ويزور الصفحة الخبيثة.
ومن زاوية أمنية، هذه النقطة مهمة لأن الهجوم يستغل الثقة في إضافة شائعة وموثوقة. لذلك فإن أثره المحتمل يتجاوز واتساب ويب، وقد يفتح الباب نظرياً أمام قراءة محتوى من خدمات ويب أخرى مرتبطة بالجلسة نفسها.
- لا يتطلب سرقة كلمة المرور
- لا يحتاج إلى برمجيات خبيثة تقليدية
- يعتمد على زيارة صفحة أو التفاعل معها
- يستفيد من امتيازات الإضافة داخل المتصفح
كيف تحمي نفسك من ثغرة أدوبي أكروبات الآن؟
الخبر الجيد أن الثغرة جرى إصلاحها، لكن الحماية الفعلية تعتمد على تحديث الإضافة فوراً والتأكد من عدم البقاء على إصدار قديم. كما يُنصح بتقليل عدد الإضافات المثبتة في كروم إلى الحد الأدنى، خصوصاً تلك التي تمتلك صلاحيات واسعة داخل الصفحات.
وتنصح تيكبامين أيضاً بعدم فتح الروابط المجهولة التي تصل عبر البريد أو نتائج البحث المضللة، لأن هذا النوع من الهجمات يبدأ غالباً من صفحة تبدو عادية. في النهاية، تبقى ثغرة أدوبي أكروبات تذكيراً واضحاً بأن إضافات المتصفح قد تتحول إلى نقطة اختراق خطيرة إذا تأخر التحديث الأمني.