Cercetătorii în domeniul securității cibernetice au dezvăluit detalii despre un lanț de vulnerabilități, remediat între timp, din extensia Adobe Acrobat pentru Chrome, care are peste 314 milioane de utilizatori și care, dacă ar fi fost exploatat, ar fi putut facilita preluarea silențioasă a datelor utilizatorilor de pe WhatsApp.
Extensia Adobe Acrobat pentru Chrome putea fi utilizată pentru a accesa conversațiile și datele afișate în WhatsApp Web fără nicio formă de autentificare, potrivit CyberInsider.
Atacul exploatează un lanț de vulnerabilități, identificat colectiv sub codul CVE-2026-48294 și denumit „HermeticReader” de cercetătorii de la firma de securitate cibernetică Guardio.
Exploatarea acestora necesită doar ca ținta care rulează extensia Adobe Acrobat să fie atrasă către o pagină web aflată sub controlul atacatorului.
Problema provine din faptul că extensia Adobe permite oricărui site web să mascheze comenzile atacatorului drept mesaje interne ale extensiei, să activeze integrarea cu WhatsApp și să redirecționeze operațiunile sale către o filă WhatsApp cu un ID de filă previzibil.
Prin furnizarea acelui ID către extensie, atacatorul ar putea direcționa comanda de pe fila WhatsApp Web către motorul Hermes, care acționează ca intermediar între Acrobat și WhatsApp.
Hermes este motorul de integrare pe care extensia Adobe Acrobat pentru Chrome îl utilizează pentru a gestiona interacțiunile cu WhatsApp Web. Acesta rămâne inactiv până când un indicator de funcționalitate specific este activat în spațiul de stocare intern al extensiei.
Adobe a remediat vulnerabilitățile în câteva zile de la raportare și a atribuit problemei codul CVE-2026-48294.
Cercetătorul Shaked Biner de la Guardio a descoperit vulnerabilitatea la scurt timp după ce Adobe a lansat versiunea 26.5.2.1 a extensiei, pe 3 iunie 2026. Cercetătorul a declarat că a identificat noua suprafață de atac în câteva ore, cu ajutorul unei platforme de analiză asistată de IA dezvoltate intern, care compară actualizările extensiei, verifică codul, evidențiază căile de atac nou introduse și le validează apoi manual.
Adobe Acrobat este una dintre cele mai utilizate extensii de browser, oferind funcții de vizualizare și editare a fișierelor PDF, alături de integrări cu servicii web precum Google Drive și, mai recent, WhatsApp Web. Integrarea WhatsApp introdusă recent a devenit, în cele din urmă, baza lanțului de exploatare.
Atacul nu s-a bazat pe malware, pe date de autentificare furate sau pe o vulnerabilitate din cadrul aplicației WhatsApp în sine. În schimb, Guardio a descoperit mai multe puncte slabe în modul în care extensia gestiona mesajele între paginile web, serviciul său de fundal („service worker”) și componenta de integrare cu WhatsApp, cunoscută intern sub numele de „Hermes”.
Guardio a subliniat că atacul presupunea ca victimele să aibă instalată extensia vulnerabilă Adobe Acrobat și o sesiune activă de WhatsApp Web.
Utilizatorii ar trebui să se asigure că folosesc cea mai recentă versiune a extensiei Adobe Acrobat pentru Chrome. Ca practică generală de securitate, menținerea la zi a extensiilor de browser, eliminarea celor care nu mai sunt necesare și limitarea numărului de extensii cu permisiuni extinse pot reduce semnificativ expunerea la atacuri.
Adobe a remediat vulnerabilitatea în versiunea 26.5.2.3 a extensiei Acrobat PDF. Actualizarea se instalează automat, dar merită să verificați dacă utilizați cea mai recentă versiune. Versiunile 26.5.2.2 și anterioare sunt afectate de HermeticReader.
Te-ar putea interesa și: O vulnerabilitate a aspiratoarelor robotizate Shark expune date sensibile și ar putea permite atacatorilor să controleze alte aspiratoare la nivel regional
