🌀 AIBB-Flywheel

新闻数据飞轮
← 返回文章列表
ithome 其他 采集 2026-07-23T10:29:52+00:00

Adobe Acrobat Chrome扩展漏洞曝光 可窃取用户WhatsApp信息

原始标题:Adobe Acrobat Chrome 浏览器扩展漏洞“ HermeticReader”曝光,黑客可利用恶意网站获取受害者 WhatApp 信息

来源
ithome
发布时间
2026-07-23T09:05:45
采集批次
2026-07-23-10
字数
479
URL 指纹
71f48b1543475928

📌 AI 总结(208 字)

安全公司Guardio Labs披露Adobe Acrobat Chrome浏览器扩展存在名为「HermeticReader」的高危漏洞。攻击者只需诱导用户访问一个恶意网站,即可触发该扩展自动运行并打开WhatsApp网页版,进而窃取聊天记录、联系人列表、消息内容及个人资料等信息,整个过程无需提前植入木马。Adobe已于今年6月修复该漏洞,编号为CVE-2026-48294,CVSS评分为7.4分,属高风险级别。
📄 正文(479 字)
安全公司Guardio Labs发文,透露Adobe Acrobat的Chrome浏览器扩展程序存在一项名为HermeticReader的安全漏洞,黑客可利用漏洞窃取用户WhatsApp聊天记录以及联系人列表。Adobe已于今年6月接获报告后完成修复,并将该漏洞编号为CVE-2026-48294,CVSS风险评分为7.4分。

研究人员指出,HermeticReader攻击链由三大步骤组成,黑客首先需要搭建一个能够调用Acrobat Chrome浏览器扩展程序的恶意网站,在受害者点击进入网站后,浏览器中的Acrobat扩展便会自动运行并启动Hermes引擎,接着自动访问WhatsApp网页版,之后黑客即可获取受害者WhatsApp聊天列表、联系人名称、消息内容、个人资料信息,以及当前打开的对话内容。

Guardio Labs强调,此类攻击方式具有高度灵活性,黑客无需提前在受害设备上部署恶意木马,只要让用户打开由攻击者控制的静态网页,就可能触发漏洞。这意味着攻击门槛极低,用户日常浏览网页时便可能中招,WhatsApp用户的隐私安全面临严重威胁。