Adobe Acrobat 的 Chrome 延伸套件可讓使用者直接在瀏覽器處理 PDF,但其廣泛安裝基礎與頁面存取權限,也可能放大資安漏洞的影響。資安公司 Guardio Labs 將這項漏洞命名為 HermeticReader,編號為 CVE-2026-48294;其重要性在於惡意網站可能藉由受信任的套件,跨站取得原應隔離的通訊資料。
Guardio Labs 最近借助 AI 輔助分析,僅花 4 小時便找出攻擊鏈:攻擊者可布置惡意網頁,利用 Acrobat 延伸套件漏洞,在使用者不知情下竊取 WhatsApp 聊天記錄與聯絡人資料。Adobe 已於 2026 年發布修補程式,使用者應儘速更新;目前資訊未揭露受影響人數或實際攻擊規模。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。