Adobe Acrobat -laajennuksen tietoturvahaavoittuvuus paljastui
Adobe Acrobat -laajennuksen Chrome-selaimessa paljastui "HermeticReader"-niminen tietoturvahaavoittuvuus, jonka avulla hyökkääjät pystyivät varastamaan WhatsApp-viestejä. Adobe on korjannut virheen.

Adobe Acrobat -laajennuksessa Chrome-selaimelle on paljastunut tietoturvahaavoittuvuus nimeltään "HermeticReader". Turvallisuusyritys Guardio Labs paljasti, että haavoittuvuutta hyödyntämällä hyökkääjät pystyivät varastamaan käyttäjien WhatsApp-keskusteluja ja yhteystietoja.
Haavoittuvuus, joka on luokiteltu korkean riskin (CVSS 7.4) ja jolla on tunniste CVE-2026-48294, raportoitiin Adobelle kesäkuussa. Yritys on sittemmin korjannut virheen.
Hyökkäysketju vaati hyökkääjältä uhriin kohdistuvan haitallisen verkkosivuston luomista. Kun uhri vieraili sivustolla, Acrobat-laajennus käynnistyi automaattisesti ja pääsi käsiksi WhatsApp Web -versioon. Tämän kautta hyökkääjät pystyivät hankkimaan pääsyn WhatsApp-keskustelulistoihin, yhteystietoihin, viesteihin ja profiilitietoihin.
Guardio Labs korosti, että hyökkäysmekanismi oli joustava. Se ei vaatinut haittaohjelmien asentamista uhrin laitteelle; staattisen verkkosivun avaaminen riitti laukaisemaan haavoittuvuuden.