واٽس اپ ويب استعمال ڪندڙن کي شايد خطري ۾ پئجي سگھي ٿو ته انهن جي چيٽ ۽ ذاتي معلومات کي ظاهر ٿيڻ جي ڪري Adobe Acrobat Chrome Extension ۾ سيڪيورٽي خامي.

پاڪستان جي نيشنل سائبر ايمرجنسي رسپانس ٽيم (نيشنل سي اي آر ٽي) خبردار ڪيو آهي ته نقصانڪار ويب سائيٽن کي گوگل ڪروم ۾ فعال WhatsApp ويب سيشن کان معلومات تائين رسائي جي اجازت ڏئي سگهي ٿي.

خطرا، CVE-2026-48294 جي طور تي ٽريڪ ٿيل ۽ نيشنل CERT ايڊوائزري NCA-17.240826 پاران ڍڪيل، Adobe Acrobat Chrome ايڪسٽينشن ورزن 26.5.2.2 ۽ اڳوڻن کي متاثر ڪري ٿو.

مسئلو خاص طور تي متعلق آهي ڇو ته هڪ حملي ڪندڙ کي ميلويئر انسٽال ڪرڻ يا صارف جي WhatsApp پاسورڊ چوري ڪرڻ جي ضرورت ناهي. ان جي بدران، ڪروم ۾ اڳ ۾ ئي لاگ ان ٿيل WhatsApp ويب سيشن ذريعي ڪمزوري کي غلط استعمال ڪري سگهجي ٿو.

حملو تڏهن شروع ٿئي ٿو جڏهن ڪو صارف خاص طور تي ٺهيل يا سمجهوتي ڪيل ويب سائيٽ جو دورو ڪندو آهي جڏهن ته گوگل ڪروم استعمال ڪندي ايڊوب ايڪروبٽ ايڪسٽينشن جي متاثر ٿيل ورزن ۽ هڪ فعال WhatsApp ويب سيشن سان.

ڪمزوري ويب سائيٽ کي اجازت ڏئي ٿي ته ڪنهن ٻئي ويب سائيٽ يا خدمت کان معلومات تائين رسائي حاصل ڪري جيڪا عام طور تي ان تائين رسائي جي قابل نه هوندي. هن قسم جي حفاظتي مسئلي کي سڏيو ويندو آهي ڪراس اصل معلومات ظاهر ڪرڻ.

جيڪڏهن ڪاميابيءَ سان استحصال ڪيو ويو، حملو ڪندڙ ممڪن طور تي حساس WhatsApp ويب معلومات تائين رسائي حاصل ڪري سگھن ٿا، بشمول:

هي نجي ڪميونيڪيشن ۽ ٻين ذاتي معلومات کي بي نقاب ڪري سگهي ٿو بغير متاثر کي انهن جي WhatsApp سند داخل ڪرڻ جي ضرورت جي.

نيشنل CERT ڪيترن ئي نشانين جي نشاندهي ڪئي آهي جيڪي هڪ ڪوشش يا ڪامياب حملي جي نشاندهي ڪري سگھن ٿيون.

صارفين کي محتاط هجڻ گهرجي جيڪڏهن انهن جو برائوزر اوچتو بغير وضاحت جي صفحن کي ريڊريٽ ڪري ٿو يا ريفريش ڪري ٿو، يا جيڪڏهن پس منظر جي ٽيب ۽ ونڊوز انهن جي عمل کان سواء کليل آهن.

مشڪوڪ ويب سائيٽون جيڪي صارفين کي غير معمولي بٽڻ تي ڪلڪ ڪرڻ يا دستاويز کولڻ لاء پڇن ٿا انهن کي پڻ احتياط سان علاج ڪيو وڃي.

WhatsApp ويب لاءِ خاص طور تي، صارفين کي غير معمولي سرگرمي ڏسڻ گهرجي، بشمول چيٽ يا پيغام جيڪي ظاهر ٿيندا آهن انهن جي ڄاڻ کان سواءِ ڏٺو ويو آهي.

Adobe Acrobat ڪروم ايڪسٽينشن ورزن 26.5.2.2 يا اڳوڻو انسٽال ٿيڻ هڪ ٻيو امڪاني اشارو آهي ته سسٽم بي نقاب ٿي سگهي ٿو.

نيشنل CERT صارفين کي مشورو ڏنو آهي ته فوري طور تي ايڊوب ايڪروبيٽ ڪروم ايڪسٽينشن کي جديد دستياب ورزن تي تازه ڪاري ڪريو.

صارفين کي پڻ گوگل ڪروم ۽ ٻين برائوزر جي واڌارن کي اپڊيٽ رکڻ گهرجي. سيڪيورٽي تازه ڪاريون اڪثر ڪري ڪمزورين کي درست ڪن ٿيون جيڪي ٻي صورت ۾ حملو ڪندڙن پاران استعمال ڪري سگھجن ٿيون.

مشوري پڻ اڻڄاتل يا ناقابل اعتبار ذريعن کان لنڪس کان بچڻ جي سفارش ڪري ٿو ۽ محتاط رھندي جڏهن اڻڄاتل ويب سائيٽن جو دورو ڪريو.

صارفين کي حوصلا افزائي ڪئي وئي آهي ته Chrome تي نصب ٿيل برائوزر ايڪسٽينشن جو تعداد گهٽ ۾ گهٽ رکو ۽ صرف ايڪسٽينشن استعمال ڪريو جيڪي ضروري آهن.

تنظيمن کي مشڪوڪ رويي لاءِ برائوزر جي سرگرمي، انسٽال ٿيل ايڪسٽينشن ورزن، ۽ WhatsApp ويب سيشن جي نگراني ڪرڻ جي صلاح ڏني وئي آهي.

انهن کي جلدي غير معمولي سرگرمي جي تحقيق ڪرڻ گهرجي ۽ متاثر صارفين کي مشورو ڏيڻ گهرجي ته انهن جي ڳنڍيل WhatsApp ڊوائيسز جو جائزو وٺو. صارفين کي ڪنهن به ڊوائيس يا سيشن مان لاگ آئوٽ ڪرڻ گهرجي جيڪي اهي نه سڃاڻندا آهن.

مشڪوڪ سمجھوتي ڪيسن ۾، تنظيمن کي برائوزر ۽ نيٽ ورڪ لاگ محفوظ ڪرڻ گھرجي. اهي رڪارڊ سيڪيورٽي ٽيمن کي اهو طئي ڪرڻ ۾ مدد ڪري سگھن ٿا ته ڇا ٿيو ۽ وڌيڪ تحقيق جي حمايت ڪن.

نيشنل CERT پڻ تنظيمن کان پڇيو آهي ته تصديق ٿيل استحصال جي ڪوششن ۽ غير معمولي سرگرمي جي رپورٽ ڪن.

مشڪوڪ واقعا رپورٽ ڪري سگھجن ٿا نيشنل CERT واقعن جي رپورٽنگ پورٽل ذريعي، اي ميل ذريعي [email protected]، يا UAN ذريعي +92 519203412 تي.

تصديق ٿيل سمجھوتا ۽ استحصال جي اشارن کي وڌيڪ جواب ۽ تحقيق لاءِ نيشنل CERT پاڪستان ڏانهن وڌايو وڃي.

تازه ترين ٽيڪني خبرن، ٽيليڪم بصيرت، ۽ پراڊڪٽ لانچ حاصل ڪريو جتي توهان چاهيو ٿا.

ProPakistani کي ترجيحي ذريعن ۾ شامل ڪريو ۽ ڏسو اسان جون وڌيڪ ڪهاڻيون گوگل سرچ ۽ ٽاپ اسٽوريز ۾.

شيئرز