Adobe Acrobat-tillägg har en säkerhetsbrist
En säkerhetsbrist i Adobe Acrobats Chrome-tillägg, kallad "HermeticReader", har upptäckts. Angripare kunde utnyttja den för att stjäla WhatsApp-meddelanden. Adobe har åtgärdat bristen.

En säkerhetsbrist med namnet "HermeticReader" har upptäckts i Adobe Acrobats tillägg för webbläsaren Chrome. Säkerhetsföretaget Guardio Labs avslöjade att angripare kunde utnyttja sårbarheten för att stjäla användares WhatsApp-konversationer och kontaktlistor.
Sårbarheten, som har fått identifieraren CVE-2026-48294 och en CVSS-riskpoäng på 7.4, rapporterades till Adobe i juni. Företaget har sedan dess åtgärdat problemet.
Attackkedjan innebar att en angripare först behövde skapa en skadlig webbplats som kunde anropa Acrobat Chrome-tillägget. När offret besökte webbplatsen, skulle Acrobat-tillägget i webbläsaren automatiskt aktiveras och starta en process som fick åtkomst till WhatsApp Web. Därefter kunde angriparen komma åt offerets WhatsApp-chattlistor, kontaktpersonernas namn, meddelandeinnehåll och profildata.
Guardio Labs betonade att attackmetoden var mycket flexibel. Angripare behövde inte installera skadlig kod på offrens enheter; att bara få användaren att öppna en statisk webbsida kontrollerad av angriparen kunde trigga sårbarheten.