馬克雷達MARK RADAR
EN
事件檔案 AI 安全漏洞

Adobe Acrobat延伸套件爆資安漏洞,Guardio借助AI 4小時揪出竊密風險

1 篇報導 · 首次偵測 2026-07-23 · 最後活動 2026-07-23

Adobe Acrobat 的 Chrome 延伸套件可讓使用者直接在瀏覽器處理 PDF,但其廣泛安裝基礎與頁面存取權限,也可能放大資安漏洞的影響。資安公司 Guardio Labs 將這項漏洞命名為 HermeticReader,編號為 CVE-2026-48294;其重要性在於惡意網站可能藉由受信任的套件,跨站取得原應隔離的通訊資料。

Guardio Labs 最近借助 AI 輔助分析,僅花 4 小時便找出攻擊鏈:攻擊者可布置惡意網頁,利用 Acrobat 延伸套件漏洞,在使用者不知情下竊取 WhatsApp 聊天記錄與聯絡人資料。Adobe 已於 2026 年發布修補程式,使用者應儘速更新;目前資訊未揭露受影響人數或實際攻擊規模。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)