Sicherheitslücke in Adobe Acrobat Chrome-Erweiterung entdeckt
Eine Sicherheitslücke in Adobes Acrobat Chrome-Erweiterung, "HermeticReader" genannt, ermöglichte Hackern den Zugriff auf WhatsApp-Nachrichten. Adobe hat das Problem behoben.

Eine Sicherheitslücke namens "HermeticReader" wurde in Adobes Acrobat-Erweiterung für den Chrome-Browser entdeckt. Laut dem Sicherheitsunternehmen Guardio Labs konnten Angreifer die Schwachstelle ausnutzen, um WhatsApp-Gespräche und Kontaktlisten von Benutzern zu stehlen.
Die als CVE-2026-48294 klassifizierte und mit einer CVSS-Risikobewertung von 7,4 eingestufte Lücke wurde Adobe im Juni gemeldet. Das Unternehmen hat das Problem inzwischen behoben.
Die Angriffskette erforderte, dass Angreifer eine bösartige Website einrichteten, die die Acrobat Chrome-Erweiterung aufrufen konnte. Sobald ein Opfer die Website besuchte, wurde die Erweiterung automatisch gestartet und verschaffte sich Zugriff auf WhatsApp Web. Auf diese Weise konnten Angreifer Chat-Listen, Kontaktnamen, Nachrichten und Profildaten des Opfers abgreifen.
Guardio Labs betonte die Flexibilität dieser Angriffsmethode. Es war keine vorherige Installation von Malware auf dem Gerät des Opfers erforderlich; das bloße Öffnen einer vom Angreifer kontrollierten statischen Webseite reichte aus, um die Schwachstelle auszulösen.