د WhatsApp ویب کارونکي ممکن د دوی د چیټ او شخصي معلوماتو د افشا کیدو په خطر کې وي د Adobe Acrobat کروم توسیع کې د امنیتي نیمګړتیا له لارې.
د پاکستان ملي سایبر ایمرجنسي ریسپانس ټیم (نشنل CERT) خبرداری ورکړی چې زیانمنونکي ویب پا toو ته اجازه ورکوي چې په ګوګل کروم کې د فعال WhatsApp ویب سیشن څخه معلوماتو ته لاسرسی ومومي.
زیانمنتیا، د CVE-2026-48294 په توګه تعقیب شوی او د ملي CERT مشورتي NCA-17.240826 لخوا پوښل شوی، د Adobe Acrobat Chrome Extension نسخې 26.5.2.2 او پخوانۍ اغیزه کوي.
مسله په ځانګړي ډول د اندیښنې وړ ده ځکه چې برید کونکی اړتیا نلري مالویر نصب کړي یا د کارونکي WhatsApp پټنوم غلا کړي. پرځای یې، زیان منونکي په کروم کې د لاګ ان شوي WhatsApp ویب سیشن له لارې ناوړه ګټه اخیستل کیدی شي.
برید هغه وخت پیل کیږي کله چې یو کاروونکی د Adobe Acrobat توسیع اغیزمن شوي نسخه او د فعال WhatsApp ویب سیشن سره د ګوګل کروم کارولو پرمهال په ځانګړي ډول ډیزاین شوي یا جوړ شوي ویب پا visitې څخه لیدنه کوي.
زیانمنتیا ویب پاڼې ته اجازه ورکوي چې د بلې ویب پاڼې یا خدماتو څخه معلوماتو ته السرسي ولري چې دا په نورمال ډول باید د لاسرسي وړ نه وي. دا ډول امنیتي ستونزه د کراس اصلي معلوماتو افشا کولو په نوم پیژندل کیږي.
که چیرې په بریالیتوب سره کار واخیستل شي، برید کونکي کولی شي په بالقوه توګه د WhatsApp ویب حساس معلوماتو ته لاسرسی ومومي، په شمول:
دا کولی شي شخصي مخابراتو او نور شخصي معلومات افشا کړي پرته لدې چې قرباني اړتیا ولري د دوی WhatsApp سندونو ته ننوځي.
ملي CERT ډیری نښې پیژندلي چې کولی شي د برید هڅه یا بریا په ګوته کړي.
کاروونکي باید محتاط وي که چیرې د دوی براوزر ناڅاپه د توضیحاتو پرته پا pagesې ریفریش یا ریفریش کړي ، یا که د شالید ټبونه او کړکۍ د دوی عمل پرته خلاص شي.
شکمن ویب پاڼې چې له کاروونکو څخه غوښتنه کوي چې غیر معمولي بټن کلیک وکړي یا د اسنادو خلاصولو لپاره هم باید په احتیاط سره چلند وشي.
په ځانګړې توګه د WhatsApp ویب لپاره، کاروونکي باید د غیر معمولي فعالیت لپاره وګوري، په شمول د چیټونو یا پیغامونو په شمول چې د دوی د پوهې پرته لیدل کیږي.
د Adobe Acrobat Chrome Extension نسخه 26.5.2.2 یا مخکې نصب کول یو بل احتمالي شاخص دی چې یو سیسټم افشا کیدی شي.
ملي CERT کاروونکو ته مشوره ورکړې چې سمدستي د Adobe Acrobat کروم توسیع وروستي موجود نسخې ته تازه کړي.
کاروونکي باید د ګوګل کروم او نور براوزر توسیعونه هم تازه وساتي. امنیتي تازه معلومات اکثرا هغه زیانونه حل کوي چې د برید کونکو لخوا کارول کیدی شي.
مشوره دا سپارښتنه هم کوي چې د نامعلومو یا بې اعتباره سرچینو څخه د لینکونو څخه ډډه وکړئ او د ناپیژندل شویو ویب پاڼو لیدلو په وخت کې محتاط وساتئ.
کاروونکي هڅول کیږي چې په کروم کې د براوزر توسیعونو شمیر لږترلږه وساتئ او یوازې هغه توسیعونه وکاروئ چې اړین وي.
سازمانونو ته مشوره ورکړل شوې چې د شکمن چلند لپاره د براوزر فعالیت ، نصب شوي توسیع نسخې او د WhatsApp ویب سیشنونو څارنه وکړي.
دوی باید په چټکۍ سره غیر معمولي فعالیت وڅیړي او اغیزمنو کاروونکو ته مشوره ورکړي چې د دوی تړل شوي WhatsApp وسایل بیاکتنه وکړي. کاروونکي باید د هر هغه وسایلو یا غونډو څخه لاګ آوټ شي چې دوی یې نه پیژني.
د شکمن جوړجاړي قضیو کې، سازمانونه باید براوزر او د شبکې لاګونه خوندي کړي. دا ریکارډونه کولی شي د امنیتي ټیمونو سره مرسته وکړي چې معلومه کړي چې څه پیښ شوي او د نورو تحقیقاتو مالتړ کوي.
ملي CERT له سازمانونو څخه هم وغوښتل چې د استثمار تایید شوي هڅو او غیر معمولي فعالیت راپور ورکړي.
شکمنې پیښې د ملي CERT پیښې راپور ورکولو پورټل له لارې راپور کیدی شي، د بریښنالیک له لارې [email protected]، یا د UAN له لارې په +92 519203412 کې راپور کیدی شي.
تایید شوي موافقتنامې او د استحصال شاخصونه باید د نور ځواب او تحقیق لپاره ملي CERT پاکستان ته واستول شي.
وروستي تخنیکي خبرونه، د مخابراتو بصیرت، او د محصول لانچ هرچیرې چې تاسو غوره کوئ ترلاسه کړئ.
په غوره سرچینو کې پروپاکستاني اضافه کړئ او زموږ نور کیسې په ګوګل لټون او غوره کیسو کې وګورئ.
ونډې