详细内容或原文请订阅后点击阅览
Adobe Acrobat 扩展缺陷暴露的 WhatsApp 网络聊天
HermeticReader 是 Adobe 流行的 Acrobat Chrome 扩展程序中的一个现已修补的漏洞,该漏洞可能被用来监视 WhatsApp Web 用户。
来源:Malwarebytes Labs 博客HermeticReader 是最近披露的 Chrome 的 Adobe Acrobat PDF 扩展中的一个漏洞的名称,编号为 CVE-2026-48294。
研究人员于 2026 年 6 月上旬发现了该问题,并将其报告给 Adobe,后者在一个周末内修复了该缺陷。他们发现,对恶意网站的一次访问可能会将 Adobe 的 Acrobat Chrome 浏览器扩展程序变成 WhatsApp Web 对话的无声间谍。
该漏洞可跨平台运行,这意味着任何 Windows、macOS、Linux 或 ChromeOS 设备如果满足以下三个条件,都可能容易受到攻击:
HermeticReader 没有利用 WhatsApp 本身的错误。它还不需要设备上存在恶意软件或被盗的用户名和密码。
有很多潜在的受害者。如果满足这些条件,攻击者访问特制网站就可以访问您的 WhatsApp 聊天列表、联系人姓名、个人资料名称、消息以及当时打开的任何对话的内容。
攻击是如何进行的
HermeticReader 通过 Adobe 扩展的特权上下文有效地打破了浏览器的同源保护。同源保护基本上是浏览器的规则,即不允许网站窥探彼此的私人数据,除非它们明显属于同一网站(相同的方案、主机和端口)。
如何保持安全
Adobe 修复了 Acrobat PDF 扩展版本 26.5.2.3 中的漏洞。更新会自动安装,但值得检查您是否正在运行最新版本。版本 26.5.2.2 及更早版本受 HermeticReader 影响。
