📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Adobe Acrobat -laajennuksen tietoturvahaavoittuvuus paljastui

Adobe Acrobat -laajennuksen Chrome-selaimessa paljastui "HermeticReader"-niminen tietoturvahaavoittuvuus, jonka avulla hyökkääjät pystyivät varastamaan WhatsApp-viestejä. Adobe on korjannut virheen.

23. heinäkuuta 2026
Adobe Acrobat -laajennuksen tietoturvahaavoittuvuus paljastui
Kuva on AI:lla tehty kuvituskuva

Adobe Acrobat -laajennuksessa Chrome-selaimelle on paljastunut tietoturvahaavoittuvuus nimeltään "HermeticReader". Turvallisuusyritys Guardio Labs paljasti, että haavoittuvuutta hyödyntämällä hyökkääjät pystyivät varastamaan käyttäjien WhatsApp-keskusteluja ja yhteystietoja.

Haavoittuvuus, joka on luokiteltu korkean riskin (CVSS 7.4) ja jolla on tunniste CVE-2026-48294, raportoitiin Adobelle kesäkuussa. Yritys on sittemmin korjannut virheen.

Hyökkäysketju vaati hyökkääjältä uhriin kohdistuvan haitallisen verkkosivuston luomista. Kun uhri vieraili sivustolla, Acrobat-laajennus käynnistyi automaattisesti ja pääsi käsiksi WhatsApp Web -versioon. Tämän kautta hyökkääjät pystyivät hankkimaan pääsyn WhatsApp-keskustelulistoihin, yhteystietoihin, viesteihin ja profiilitietoihin.

Guardio Labs korosti, että hyökkäysmekanismi oli joustava. Se ei vaatinut haittaohjelmien asentamista uhrin laitteelle; staattisen verkkosivun avaaminen riitti laukaisemaan haavoittuvuuden.

Alkuperäinen lähde: ithome.com