Adobe Acrobat Chrome 扩展漏洞“HermeticReader”曝光:可窃取 WhatsApp 聊天记录
安全研究机构 Guardio Labs 近日公开披露,Adobe Acrobat 的 Chrome 浏览器扩展程序存在一项高危安全漏洞,编号为 CVE-2026-48294,CVSS 风险评分为 7.4 分(高风险)。该漏洞被命名为 HermeticReader,攻击者可利用它窃取用户的 WhatsApp 聊天记录、联系人列表等敏感隐私数据。Adobe 已于今年 6 月收到报告后完成修复,并建议用户尽快更新。

漏洞原理:三步攻击链
研究人员指出,HermeticReader 攻击链主要由以下三个步骤构成:
- 第一步:搭建恶意网站 – 攻击者首先搭建一个能够调用 Acrobat Chrome 浏览器扩展程序 的恶意站点。
- 第二步:自动触发引擎 – 当受害者访问该网站后,浏览器中的 Acrobat 扩展会自动运行,并启动 Hermes 引擎。
- 第三步:窃取 WhatsApp 信息 – 引擎自动访问 WhatsApp 网页版,攻击者即可获取受害者的以下数据:
- WhatsApp 聊天列表
- 联系人名称
- 消息内容
- 个人资料信息
- 当前打开的对话内容
攻击特点:无需预装木马
Guardio Labs 强调,此类攻击方式具有 高度灵活性:攻击者无需提前在受害设备上部署恶意木马,只要诱使用户打开由攻击者控制的静态网页,就可能触发漏洞。这意味着普通用户一旦无意中访问了恶意网站,私密的聊天记录就可能被窃取,这给 Chrome 浏览器扩展安全敲响了警钟。
已修复版本与建议措施
Adobe 已于 2026 年 6 月接获报告后完成修复,并发布了安全更新。建议所有使用 Adobe Acrobat Chrome 扩展的用户立即更新到最新版本,以防范 WhatsApp 数据泄露风险。
