Home ›
Technology ›
Adobe Acrobat Chrome 浏览器扩展漏洞“ HermeticReader”曝光,黑客可利用恶意网站获取受害者…
Technology
Adobe Acrobat Chrome 浏览器扩展漏洞“ HermeticReader”曝光,黑客可利用恶意网站获取受害者 WhatApp 信息
IT之家 7 月 23 日消息,安全公司 Guardio Labs 发文,透露 Adobe Acrobat 的 Chrome 浏览器扩展程序存在一项名为 HermeticReader 的安全漏洞,黑客可利用漏洞窃取用户 WhatsApp 聊天记录以及联系人列表。Adobe 已于今年 6 月接获报告后完成修复,并将该漏洞编号为 CVE-2026-48294,CVSS 风险评分为 7.4 分。 研究人员指出,HermeticReader 攻击链由三大步骤组成,黑客首先需要搭建一个能够调用 Acrobat Chrome 浏览器扩展程序的恶意网站,在受害者点击进入网站后,浏览器中的 Acrobat 扩展便会自动运行并启动 Hermes 引擎,接着自动访问 WhatsApp 网页版,之后黑客即可获取受害者 WhatsApp 聊天列表、联系人名称、消息内容、个人资料信息,以及当前打开的对话内容。 Guardio Labs 强调,此类攻击方式具有高度灵活性,黑客无需提前在受害设备上部署恶意木马,只要让用户打开由攻击者控制的静态网页,就可能触发漏洞。
IT IT之家Updated 1h ago 1 min read
IT之家 7 月 23 日消息,安全公司 Guardio Labs 发文,透露 Adobe Acrobat 的 Chrome 浏览器扩展程序存在一项名为 HermeticReader 的安全漏洞,黑客可利用漏洞窃取用户 WhatsApp 聊天记录以及联系人列表。Adobe 已于今年 6 月接获报告后完成修复,并将该漏洞编号为 CVE-2026-48294,CVSS 风险评分为 7.4 分。 研究人员指出,HermeticReader 攻击链由三大步骤组成,黑客首先需要搭建一个能够调用 Acrobat Chrome 浏览器扩展程序的恶意网站,在受害者点击进入网站后,浏览器中的 Acrobat 扩展便会自动运行并启动 Hermes 引擎,接着自动访问 WhatsApp 网页版,之后黑客即可获取受害者 WhatsApp 聊天列表、联系人名称、消息内容、个人资料信息,以及当前打开的对话内容。 Guardio Labs 强调,此类攻击方式具有高度灵活性,黑客无需提前在受害设备上部署恶意木马,只要让用户打开由攻击者控制的静态网页,就可能触发漏洞。
Full article body is being fetched in the background. Refresh in a moment to see the complete paragraphs. For now this page shows a summary and AI analysis.