IT之家 7 月 23 日消息,安全公司 Guardio Labs 发文,透露 Adobe Acrobat 的 Chrome 浏览器扩展程序存在一项名为 HermeticReader 的安全漏洞,黑客可利用漏洞窃取用户 WhatsApp 聊天记录以及联系人列表。Adobe 已于今年 6 月接获报告后完成修复,并将该漏洞编号为 CVE-2026-48294,CVSS 风险评分为 7.4 分。

研究人员指出,HermeticReader 攻击链由三大步骤组成,黑客首先需要搭建一个能够调用 Acrobat Chrome 浏览器扩展程序的恶意网站,在受害者点击进入网站后,浏览器中的 Acrobat 扩展便会自动运行并启动 Hermes 引擎,接着自动访问 WhatsApp 网页版,之后黑客即可获取受害者 WhatsApp 聊天列表、联系人名称、消息内容、个人资料信息,以及当前打开的对话内容。


Guardio Labs 强调,此类攻击方式具有高度灵活性,黑客无需提前在受害设备上部署恶意木马,只要让用户打开由攻击者控制的静态网页,就可能触发漏洞。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。