واٹس ایپ ویب صارفین کو ایڈوب ایکروبیٹ کروم ایکسٹینشن میں سیکیورٹی کی خرابی کی وجہ سے ان کی چیٹس اور ذاتی معلومات کے سامنے آنے کا خطرہ ہو سکتا ہے۔
پاکستان کی نیشنل سائبر ایمرجنسی رسپانس ٹیم (نیشنل سی ای آر ٹی) نے متنبہ کیا ہے کہ اس خطرے سے بدنیتی پر مبنی ویب سائٹس کو گوگل کروم میں ایک فعال واٹس ایپ ویب سیشن سے معلومات تک رسائی حاصل ہو سکتی ہے۔
کمزوری، جسے CVE-2026-48294 کے طور پر ٹریک کیا گیا ہے اور نیشنل CERT ایڈوائزری NCA-17.240826 کے ذریعے احاطہ کیا گیا ہے، Adobe Acrobat Chrome Extension ورژن 26.5.2.2 اور اس سے پہلے کے ورژن کو متاثر کرتا ہے۔
مسئلہ خاص طور پر تشویشناک ہے کیونکہ حملہ آور کو میلویئر انسٹال کرنے یا صارف کا واٹس ایپ پاس ورڈ چرانے کی ضرورت نہیں ہے۔ اس کے بجائے، کروم میں پہلے سے لاگ ان WhatsApp ویب سیشن کے ذریعے کمزوری کا غلط استعمال کیا جا سکتا ہے۔
حملہ اس وقت شروع ہوتا ہے جب کوئی صارف ایڈوب ایکروبیٹ ایکسٹینشن کے متاثرہ ورژن اور ایک فعال WhatsApp ویب سیشن کے ساتھ گوگل کروم کا استعمال کرتے ہوئے خاص طور پر ڈیزائن کردہ یا سمجھوتہ کی گئی ویب سائٹ پر جاتا ہے۔
کمزوری ویب سائٹ کو کسی دوسری ویب سائٹ یا سروس سے معلومات تک رسائی کی اجازت دیتی ہے جس تک اسے عام طور پر رسائی حاصل نہیں کرنی چاہیے۔ سیکیورٹی کے اس قسم کے مسئلے کو کراس اوریجن معلومات کے انکشاف کے نام سے جانا جاتا ہے۔
اگر کامیابی سے استفادہ کیا جاتا ہے، حملہ آور ممکنہ طور پر حساس WhatsApp ویب معلومات تک رسائی حاصل کر سکتے ہیں، بشمول:
یہ نجی مواصلات اور دیگر ذاتی معلومات کو بے نقاب کر سکتا ہے بغیر متاثرہ کو ان کی WhatsApp اسناد داخل کرنے کی ضرورت ہے۔
نیشنل سی ای آر ٹی نے کئی علامات کی نشاندہی کی ہے جو حملے کی کوشش یا کامیاب ہونے کی نشاندہی کر سکتے ہیں۔
صارفین کو محتاط رہنا چاہیے اگر ان کا براؤزر بغیر کسی وضاحت کے صفحات کو اچانک ری ڈائریکٹ کرتا ہے یا ریفریش کرتا ہے، یا اگر بیک گراؤنڈ ٹیبز اور ونڈوز ان کے عمل کے بغیر کھل جاتی ہیں۔
مشکوک ویب سائٹس جو صارفین کو غیر معمولی بٹن پر کلک کرنے یا دستاویزات کھولنے کے لیے کہتی ہیں ان کے ساتھ بھی احتیاط برتنی چاہیے۔
خاص طور پر واٹس ایپ ویب کے لیے، صارفین کو غیر معمولی سرگرمی پر نظر رکھنی چاہیے، بشمول چیٹس یا پیغامات ان کے علم کے بغیر دیکھے گئے ہیں۔
Adobe Acrobat Chrome Extension ورژن 26.5.2.2 یا اس سے پہلے کا انسٹال ہونا ایک اور ممکنہ اشارہ ہے کہ سسٹم کو بے نقاب کیا جا سکتا ہے۔
نیشنل سی ای آر ٹی نے صارفین کو ایڈوب ایکروبیٹ کروم ایکسٹینشن کو فوری طور پر تازہ ترین دستیاب ورژن میں اپ ڈیٹ کرنے کا مشورہ دیا ہے۔
صارفین کو گوگل کروم اور دیگر براؤزر ایکسٹینشنز کو بھی اپ ڈیٹ رکھنا چاہیے۔ سیکیورٹی اپ ڈیٹس اکثر ان کمزوریوں کو ٹھیک کرتی ہیں جو بصورت دیگر حملہ آور استعمال کر سکتے ہیں۔
ایڈوائزری میں یہ بھی تجویز کیا گیا ہے کہ نامعلوم یا غیر بھروسہ مند ذرائع سے لنکس سے گریز کریں اور غیر مانوس ویب سائٹس پر جاتے وقت محتاط رہیں۔
صارفین کی حوصلہ افزائی کی جاتی ہے کہ وہ Chrome پر انسٹال کردہ براؤزر ایکسٹینشنز کی تعداد کو کم سے کم رکھیں اور صرف وہی ایکسٹینشنز استعمال کریں جو ضروری ہوں۔
تنظیموں کو مشتبہ رویے کے لیے براؤزر کی سرگرمیوں، انسٹال کردہ ایکسٹینشن ورژنز اور واٹس ایپ ویب سیشنز کی نگرانی کرنے کا مشورہ دیا گیا ہے۔
انہیں فوری طور پر غیر معمولی سرگرمی کی چھان بین کرنی چاہیے اور متاثرہ صارفین کو مشورہ دینا چاہیے کہ وہ اپنے منسلک WhatsApp آلات کا جائزہ لیں۔ صارفین کو کسی بھی ڈیوائس یا سیشن سے لاگ آؤٹ کرنا چاہیے جنہیں وہ نہیں پہچانتے ہیں۔
مشتبہ سمجھوتہ کے معاملات میں، تنظیموں کو براؤزر اور نیٹ ورک لاگز کو محفوظ رکھنا چاہیے۔ یہ ریکارڈ سیکورٹی ٹیموں کو اس بات کا تعین کرنے میں مدد کر سکتے ہیں کہ کیا ہوا اور مزید تفتیش میں مدد مل سکتی ہے۔
نیشنل سی ای آر ٹی نے تنظیموں سے استحصال کی تصدیق شدہ کوششوں اور غیر معمولی سرگرمیوں کی اطلاع دینے کو بھی کہا ہے۔
مشتبہ واقعات کی اطلاع نیشنل CERT واقعہ رپورٹنگ پورٹل کے ذریعے، ای میل کے ذریعے [email protected]، یا UAN کے ذریعے +92 519203412 پر دی جا سکتی ہے۔
تصدیق شدہ سمجھوتہ اور استحصال کے اشارے نیشنل سی ای آر ٹی پاکستان کو مزید جواب اور تحقیقات کے لیے بھیجے جائیں۔
جہاں آپ چاہیں تازہ ترین ٹیک خبریں، ٹیلی کام کی بصیرتیں، اور پروڈکٹ لانچ حاصل کریں۔
ProPakistani کو ترجیحی ذرائع میں شامل کریں اور گوگل سرچ اور ٹاپ اسٹوریز میں ہماری مزید کہانیاں دیکھیں۔
شیئرز