IT之家 07-23
Adobe Acrobat Chrome浏览器扩展漏洞“HermeticReader”曝光
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

IT 之家 7 月 23 日消息,安全公司 Guardio Labs 发文,透露 Adobe Acrobat 的 Chrome 浏览器扩展程序存在一项名为 HermeticReader 的安全漏洞,黑客可利用漏洞窃取用户 WhatsApp 聊天记录以及联系人列表。Adobe 已于今年 6 月接获报告后完成修复,并将该漏洞编号为 CVE-2026-48294,CVSS 风险评分为 7.4 分。

研究人员指出,HermeticReader 攻击链由三大步骤组成,黑客首先需要搭建一个能够调用 Acrobat Chrome 浏览器扩展程序的恶意网站,在受害者点击进入网站后,浏览器中的 Acrobat 扩展便会自动运行并启动 Hermes 引擎,接着自动访问 WhatsApp 网页版,之后黑客即可获取受害者 WhatsApp 聊天列表、联系人名称、消息内容、个人资料信息,以及当前打开的对话内容。

Guardio Labs 强调,此类攻击方式具有高度灵活性,黑客无需提前在受害设备上部署恶意木马,只要让用户打开由攻击者控制的静态网页,就可能触发漏洞。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

adobe 黑客 whatsapp chrome 安全漏洞
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论