HermeticReader is de naam die is gegeven aan een onlangs bekendgemaakte kwetsbaarheid in de Adobe Acrobat extensie Chrome, geregistreerd onder CVE-2026-48294.
Onderzoekers ontdekten het probleem begin juni 2026 en meldden het aan Adobe, dat de kwetsbaarheid in één weekend verholpen heeft. Ze stelden vast dat één enkel bezoek aan een kwaadaardige website extensie van Adobe Chrome kon veranderen extensie een onopgemerkte spion die je WhatsApp Web-gesprekken afluistert.
De exploit werkte op alle platforms, wat betekent dat elk apparaat Windows, macOS, Linux of ChromeOS potentieel kwetsbaar was als het aan drie voorwaarden voldeed:
- Er werd gebruikgemaakt van Google Chrome een andere op Chromium gebaseerde browser die compatibel is met Chrome ; deze browsers vertegenwoordigen ongeveer 78% van de browsermarkt.
- De kwetsbare Adobe Acrobat extensie was extensie en ingeschakeld. Naar verluidt extensie de extensie op ongeveer 329 miljoen browsers geïnstalleerd.
- Er was ten minste één WhatsApp Web-tabblad geopend of de gebruiker was ingelogd op WhatsApp Web toen hij of zij een kwaadaardige website bezocht.
HermeticReader maakte geen gebruik van een fout in WhatsApp zelf. Er was ook geen malware op het apparaat nodig, noch gestolen gebruikersnamen en wachtwoorden.
Er zijn tal van potentiële slachtoffers. En als aan deze voorwaarden zou worden voldaan, zou een bezoek aan een speciaal daarvoor ontworpen website een aanvaller toegang kunnen geven tot je WhatsApp-chatlijst, de namen van je contacten, je profielnaam, je berichten en de inhoud van het gesprek dat op dat moment geopend was.
Hoe de aanval in zijn werk ging
HermeticReader heeft de ‘same-origin’-beveiliging van de browser effectief omzeild via de bevoorrechte context extensie. De ‘same-origin’-beveiliging is in feite de regel van de browser die bepaalt dat websites geen toegang mogen hebben tot elkaars privégegevens, tenzij ze duidelijk deel uitmaken van dezelfde site (zelfde domein, host en poort).
Het probleem was dat de extensie met veel ruimere rechten extensie dan een gewone website, waardoor die beperkingen in feite werden omzeild. Het was alsof je een bezoeker een loper gaf waarmee hij elk appartement in het gebouw kon openen, in plaats van alleen datgene waarvoor hij was uitgenodigd.
Hoe blijf ik veilig
Adobe heeft het beveiligingslek verholpen in versie 26.5.2.3 van de Acrobat extensie. De update wordt automatisch geïnstalleerd, maar het is de moeite waard om te controleren of je de nieuwste versie gebruikt. Versies 26.5.2.2 en ouder zijn kwetsbaar voor HermeticReader.
De betreffende extensie isefaidnbmnnnibpcajpcglclefindmkaj.
Je zou ook het volgende moeten doen:
- Bekijk welke apparaten aan je WhatsApp-account zijn gekoppeld en meld je af bij apparaten die je niet herkent of die je niet meer gebruikt.
- Verwijder browserextensies die je niet gebruikt, niet herkent of niet vertrouwt.
- Zorg ervoor dat software en extensies up-to-date blijven, zodat beveiligingsupdates worden geïnstalleerd zodra ze beschikbaar zijn.
HermeticReader herinnert ons eraan dat browserextensies een invloedrijke positie innemen tussen gebruikers en het internet, en dat integraties die het gebruiksgemak vergroten een risico voor de privacy kunnen vormen als de gegevensstromen en opslag niet strikt worden beperkt. Zelfs bekende merken kunnen functies uitbrengen die je privacy tijdelijk in gevaar brengen.
Oplichters hoeven je computer niet te hacken. Ze hoeven je maar één keer te laten klikken.
Malwarebytes Identity Theft signaleert verdachte activiteiten voordat ze tot een probleem leiden.




