Adobe Acrobat Chrome 扩展程序漏洞导致静... 笔记

Adobe Acrobat Chrome 扩展程序漏洞导致静默窃取 WhatsApp 数据

Adobe 已修复 CVE-2026-48294,该漏洞存在于 Adobe Acrobat Chrome 扩展中,攻击者可能通过诱导用户访问网页来窃取 WhatsApp Web 聊天记录。Guardio Labs 研究人员 Shaked Biner 披露了 HermeticReader,这是一条存在于 Adobe Acrobat Chrome 扩展中的漏洞链,允许任何受攻击者控制的网页静默窃取访客的 WhatsApp 聊天记录、联系人、个人资料名称等。