Czat w WhatsApp Web narażony na ataki z powodu luki w rozszerzeniu programu Adobe Acrobat

| 23 lipca 2026 r.
Użytkownik laptopa marki Adobe

HermeticReader to nazwa nadana niedawno ujawnionej luce w zabezpieczeniach rozszerzenia Adobe Acrobat PDF dla Chrome, oznaczonej numerem CVE-2026-48294.

Naukowcy wykryli tę lukę na początku czerwca 2026 roku i zgłosili ją firmie Adobe, która naprawiła ją w ciągu zaledwie jednego weekendu. Odkryli, że wystarczyła jedna wizyta na złośliwej stronie internetowej, aby rozszerzenie Adobe Acrobat Chrome stało się cichym szpiegiem śledzącym rozmowy użytkownika w serwisie WhatsApp Web.

Luka działała na różnych platformach, co oznacza, że każde urządzenie Windows, macOS, Linux lub ChromeOS było potencjalnie narażone na atak, o ile spełniało trzy warunki:

  • Wykorzystywała przeglądarkę Google Chrome inną przeglądarkę opartą na silniku Chromium, zgodną z Chrome , które stanowią około 78% rynku przeglądarek.
  • Było w nim zainstalowane i włączone podatne na ataki rozszerzenie Adobe Acrobat PDF. Rozszerzenie to zostało podobno zainstalowane w około 329 milionach przeglądarek.
  • W momencie odwiedzenia złośliwej strony internetowej użytkownik miał otwartą co najmniej jedną kartę WhatsApp Web lub był zalogowany do serwisu WhatsApp Web.

Aplikacja HermeticReader nie wykorzystywała luki w samym WhatsAppie. Nie wymagała też zainstalowania złośliwego oprogramowania na urządzeniu ani skradzionych nazw użytkowników i haseł.

Potencjalnych ofiar jest mnóstwo. A gdyby te warunki zostały spełnione, odwiedzenie specjalnie spreparowanej strony internetowej mogłoby dać atakującemu dostęp do listy rozmów w WhatsApp, nazwisk kontaktów, nazwy profilu, wiadomości oraz treści rozmowy, która była w danym momencie otwarta.

Jak przebiegał atak

HermeticReader skutecznie ominął zabezpieczenia przeglądarki związane z zasadą tego samego pochodzenia, wykorzystując kontekst uprzywilejowany rozszerzenia Adobe. Zabezpieczenia związane z zasadą tego samego pochodzenia to zasadniczo reguła przeglądarki, zgodnie z którą strony internetowe nie mogą wglądać w prywatne dane innych stron, chyba że wyraźnie stanowią część tej samej witryny (ten sam schemat, host i port).

Problem polegał na tym, że rozszerzenie Adobe działało z dużo większymi uprawnieniami niż zwykła strona internetowa, skutecznie omijając te ograniczenia. To tak, jakby dać gościowi klucz uniwersalny, który otwierałby wszystkie mieszkania w budynku, a nie tylko to, do którego został zaproszony.

Jak zachować bezpieczeństwo

Firma Adobe usunęła tę lukę w wersji 26.5.2.3 rozszerzenia Acrobat PDF. Aktualizacja jest instalowana automatycznie, ale warto sprawdzić, czy korzystasz z najnowszej wersji. Luka HermeticReader dotyczy wersji 26.5.2.2 i starszych.

Identyfikator rozszerzenia, którego to dotyczy, toefaidnbmnnnibpcajpcglclefindmkaj.

Powinieneś również:

  • Sprawdź urządzenia powiązane z Twoim kontem WhatsApp i wyloguj się z tych, których nie rozpoznajesz lub z których już nie korzystasz.
  • Usuń rozszerzenia przeglądarki, których nie używasz, których nie rozpoznajesz lub którym nie ufasz.
  • Należy na bieżąco aktualizować oprogramowanie i rozszerzenia, aby poprawki zabezpieczeń były instalowane natychmiast po ich udostępnieniu.

HermeticReader przypomina, że rozszerzenia przeglądarek zajmują strategiczną pozycję pomiędzy użytkownikami a siecią, a integracje mające na celu zwiększenie wygody mogą stać się zagrożeniem dla prywatności, jeśli przepływ danych i przechowywanie informacji nie są ściśle kontrolowane. Nawet znane marki mogą wprowadzać funkcje, które na krótką chwilę narażają prywatność użytkowników na ryzyko.


Oszuści nie muszą włamują się do twojego komputera. Wystarczy, że raz klikniesz. 

Malwarebytes Identity Theft wykrywa podejrzaną aktywność, zanim stanie się ona problemem.

O autorze

Pieter Arntz

Badacz złośliwego oprogramowania

Przez 12 lat z rzędu był Microsoft MVP w dziedzinie bezpieczeństwa konsumentów. Mówi w czterech językach. Pachnie bogatym mahoniem i oprawionymi w skórę książkami.