查看: 0|回复: 0

Adobe Acrobat Chrome 浏览器扩展漏洞“ HermeticReader”曝光,黑客可利用恶意网站获

[复制链接]
  • 打卡等级:无名新人
  • 打卡总天数:2
  • 打卡月天数:0
  • 打卡总奖励:8
  • 最近打卡:2023-10-30 03:49:29
灌水成绩
164
5
147
主题
回帖
积分

等级头衔
UID : 181
等级 : 打工人

积分成就
威望 : 8
贡献 : 0
咕噜币 : 3
在线时间 : 1 小时
注册时间 : 2023-10-26
最后登录 : 2024-10-17

荣誉勋章
发表于 1 小时前 |Reserved| 显示全部楼层 |阅读模式
IT之家 7 月 23 日消息,安全公司 Guardio Labs 发文,透露 Adobe Acrobat 的 Chrome 浏览器扩展程序存在一项名为 HermeticReader 的安全漏洞,黑客可利用漏洞窃取用户 WhatsApp 聊天记录以及联系人列表。

Adobe 已于今年 6 月接获报告后完成修复,并将该漏洞编号为 CVE-2026-48294,CVSS 风险评分为 7.4 分。

d53b3195-e9d6-4d5a-8a28-0b4ed4c7ca7e.png

研究人员指出,HermeticReader 攻击链由三大步骤组成,黑客首先需要搭建一个能够调用 Acrobat Chrome 浏览器扩展程序的恶意网站,在受害者点击进入网站后,浏览器中的 Acrobat 扩展便会自动运行并启动 Hermes 引擎,接着自动访问 WhatsApp 网页版,之后黑客即可获取受害者 WhatsApp 聊天列表、联系人名称、消息内容、个人资料信息,以及当前打开的对话内容。

1c2fc77a-0498-4ecc-a242-4d28fa3d4aae.png

c40869ac-7d5b-454c-aad6-0b800c8193ea.png

Guardio Labs 强调,此类攻击方式具有高度灵活性,黑客无需提前在受害设备上部署恶意木马,只要让用户打开由攻击者控制的静态网页,就可能触发漏洞。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

相关侵权、举报、投诉及建议等,请发邮箱:2264161367@qq.com

© 2001-2026 咕噜侠社区 版权所有 |湘ICP备2024062282号

在本版发帖
官方QQ
返回顶部