📣 Skicka ert pressmeddelande till oss
Webbplatsen uppdateras var 15:e minut
Teknologi

Adobe Acrobat-tillägg har en säkerhetsbrist

En säkerhetsbrist i Adobe Acrobats Chrome-tillägg, kallad "HermeticReader", har upptäckts. Angripare kunde utnyttja den för att stjäla WhatsApp-meddelanden. Adobe har åtgärdat bristen.

23 juli 2026
Adobe Acrobat-tillägg har en säkerhetsbrist
Bilden är en AI-genererad illustration

En säkerhetsbrist med namnet "HermeticReader" har upptäckts i Adobe Acrobats tillägg för webbläsaren Chrome. Säkerhetsföretaget Guardio Labs avslöjade att angripare kunde utnyttja sårbarheten för att stjäla användares WhatsApp-konversationer och kontaktlistor.

Sårbarheten, som har fått identifieraren CVE-2026-48294 och en CVSS-riskpoäng på 7.4, rapporterades till Adobe i juni. Företaget har sedan dess åtgärdat problemet.

Attackkedjan innebar att en angripare först behövde skapa en skadlig webbplats som kunde anropa Acrobat Chrome-tillägget. När offret besökte webbplatsen, skulle Acrobat-tillägget i webbläsaren automatiskt aktiveras och starta en process som fick åtkomst till WhatsApp Web. Därefter kunde angriparen komma åt offerets WhatsApp-chattlistor, kontaktpersonernas namn, meddelandeinnehåll och profildata.

Guardio Labs betonade att attackmetoden var mycket flexibel. Angripare behövde inte installera skadlig kod på offrens enheter; att bara få användaren att öppna en statisk webbsida kontrollerad av angriparen kunde trigga sårbarheten.

Ursprunglig källa: ithome.com