Une faille de sécurité découverte dans l'extension Chrome d'Adobe Acrobat
Une faille de sécurité nommée "HermeticReader" dans l'extension Chrome d'Adobe Acrobat permettait aux pirates d'accéder aux messages WhatsApp. Adobe a corrigé le problème.

Une vulnérabilité de sécurité, baptisée "HermeticReader", a été identifiée dans l'extension Adobe Acrobat pour le navigateur Chrome. La société de cybersécurité Guardio Labs a révélé que cette faille permettait aux pirates de voler les journaux de conversation et les listes de contacts WhatsApp des utilisateurs.
La vulnérabilité, enregistrée sous l'identifiant CVE-2026-48294 avec un score de risque CVSS de 7,4, a été signalée à Adobe en juin. L'entreprise a depuis publié un correctif pour résoudre ce problème.
La chaîne d'attaque nécessitait la création d'un site web malveillant par les attaquants, capable d'invoquer l'extension Acrobat Chrome. Lorsqu'une victime visitait ce site, l'extension s'exécutait automatiquement, accédant ainsi à WhatsApp Web. Les pirates pouvaient alors obtenir les listes de conversations, les noms des contacts, le contenu des messages et les informations de profil.
Guardio Labs a souligné la flexibilité de cette méthode d'attaque, notant qu'elle ne nécessitait pas d'installation préalable de logiciel malveillant sur l'appareil de la victime. L'ouverture d'une simple page web statique contrôlée par l'attaquant suffisait à déclencher l'exploitation de la faille.