د WhatsApp ویب کارونکي ممکن د دوی د چیټ او شخصي معلوماتو د افشا کیدو په خطر کې وي د Adobe Acrobat کروم توسیع کې د امنیتي نیمګړتیا له لارې.

د پاکستان ملي سایبر ایمرجنسي ریسپانس ټیم (نشنل CERT) خبرداری ورکړی چې زیانمنونکي ویب پا toو ته اجازه ورکوي چې په ګوګل کروم کې د فعال WhatsApp ویب سیشن څخه معلوماتو ته لاسرسی ومومي.

زیانمنتیا، د CVE-2026-48294 په توګه تعقیب شوی او د ملي CERT مشورتي NCA-17.240826 لخوا پوښل شوی، د Adobe Acrobat Chrome Extension نسخې 26.5.2.2 او پخوانۍ اغیزه کوي.

مسله په ځانګړي ډول د اندیښنې وړ ده ځکه چې برید کونکی اړتیا نلري مالویر نصب کړي یا د کارونکي WhatsApp پټنوم غلا کړي. پرځای یې، زیان منونکي په کروم کې د لاګ ان شوي WhatsApp ویب سیشن له لارې ناوړه ګټه اخیستل کیدی شي.

برید هغه وخت پیل کیږي کله چې یو کاروونکی د Adobe Acrobat توسیع اغیزمن شوي نسخه او د فعال WhatsApp ویب سیشن سره د ګوګل کروم کارولو پرمهال په ځانګړي ډول ډیزاین شوي یا جوړ شوي ویب پا visitې څخه لیدنه کوي.

زیانمنتیا ویب پاڼې ته اجازه ورکوي چې د بلې ویب پاڼې یا خدماتو څخه معلوماتو ته السرسي ولري چې دا په نورمال ډول باید د لاسرسي وړ نه وي. دا ډول امنیتي ستونزه د کراس اصلي معلوماتو افشا کولو په نوم پیژندل کیږي.

که چیرې په بریالیتوب سره کار واخیستل شي، برید کونکي کولی شي په بالقوه توګه د WhatsApp ویب حساس معلوماتو ته لاسرسی ومومي، په شمول:

دا کولی شي شخصي مخابراتو او نور شخصي معلومات افشا کړي پرته لدې چې قرباني اړتیا ولري د دوی WhatsApp سندونو ته ننوځي.

ملي CERT ډیری نښې پیژندلي چې کولی شي د برید هڅه یا بریا په ګوته کړي.

کاروونکي باید محتاط وي که چیرې د دوی براوزر ناڅاپه د توضیحاتو پرته پا pagesې ریفریش یا ریفریش کړي ، یا که د شالید ټبونه او کړکۍ د دوی عمل پرته خلاص شي.

شکمن ویب پاڼې چې له کاروونکو څخه غوښتنه کوي چې غیر معمولي بټن کلیک وکړي یا د اسنادو خلاصولو لپاره هم باید په احتیاط سره چلند وشي.

په ځانګړې توګه د WhatsApp ویب لپاره، کاروونکي باید د غیر معمولي فعالیت لپاره وګوري، په شمول د چیټونو یا پیغامونو په شمول چې د دوی د پوهې پرته لیدل کیږي.

د Adobe Acrobat Chrome Extension نسخه 26.5.2.2 یا مخکې نصب کول یو بل احتمالي شاخص دی چې یو سیسټم افشا کیدی شي.

ملي CERT کاروونکو ته مشوره ورکړې چې سمدستي د Adobe Acrobat کروم توسیع وروستي موجود نسخې ته تازه کړي.

کاروونکي باید د ګوګل کروم او نور براوزر توسیعونه هم تازه وساتي. امنیتي تازه معلومات اکثرا هغه زیانونه حل کوي چې د برید کونکو لخوا کارول کیدی شي.

مشوره دا سپارښتنه هم کوي چې د نامعلومو یا بې اعتباره سرچینو څخه د لینکونو څخه ډډه وکړئ او د ناپیژندل شویو ویب پاڼو لیدلو په وخت کې محتاط وساتئ.

کاروونکي هڅول کیږي چې په کروم کې د براوزر توسیعونو شمیر لږترلږه وساتئ او یوازې هغه توسیعونه وکاروئ چې اړین وي.

سازمانونو ته مشوره ورکړل شوې چې د شکمن چلند لپاره د براوزر فعالیت ، نصب شوي توسیع نسخې او د WhatsApp ویب سیشنونو څارنه وکړي.

دوی باید په چټکۍ سره غیر معمولي فعالیت وڅیړي او اغیزمنو کاروونکو ته مشوره ورکړي چې د دوی تړل شوي WhatsApp وسایل بیاکتنه وکړي. کاروونکي باید د هر هغه وسایلو یا غونډو څخه لاګ آوټ شي چې دوی یې نه پیژني.

د شکمن جوړجاړي قضیو کې، سازمانونه باید براوزر او د شبکې لاګونه خوندي کړي. دا ریکارډونه کولی شي د امنیتي ټیمونو سره مرسته وکړي چې معلومه کړي چې څه پیښ شوي او د نورو تحقیقاتو مالتړ کوي.

ملي CERT له سازمانونو څخه هم وغوښتل چې د استثمار تایید شوي هڅو او غیر معمولي فعالیت راپور ورکړي.

شکمنې پیښې د ملي CERT پیښې راپور ورکولو پورټل له لارې راپور کیدی شي، د بریښنالیک له لارې [email protected]، یا د UAN له لارې په +92 519203412 کې راپور کیدی شي.

تایید شوي موافقتنامې او د استحصال شاخصونه باید د نور ځواب او تحقیق لپاره ملي CERT پاکستان ته واستول شي.

وروستي تخنیکي خبرونه، د مخابراتو بصیرت، او د محصول لانچ هرچیرې چې تاسو غوره کوئ ترلاسه کړئ.

په غوره سرچینو کې پروپاکستاني اضافه کړئ او زموږ نور کیسې په ګوګل لټون او غوره کیسو کې وګورئ.

ونډې