Adobe Acrobat Chrome拡張機能のバグにより... ノート

Adobe Acrobat Chrome拡張機能のバグにより、WhatsAppのデータがサイレントで盗まれる可能性があった

Adobeは、Adobe Acrobat Chrome拡張機能の脆弱性CVE-2026-48294を修正しました。この脆弱性は、攻撃者がユーザーをウェブページに誘導することでWhatsApp Webのチャットを盗むことを可能にするものでした。Guardio Labsの研究者Shaked Binerは、Adobe Acrobat Chrome拡張機能における脆弱性チェーンであるHermeticReaderを公開しました。これは、攻撃者が制御する任意のウェブページが、訪問者のWhatsAppチャット、連絡先、プロフィール名などを静かに盗むことを可能にするものでした。