HermeticReader é o nome dado a uma vulnerabilidade recentemente divulgada na extensão do Adobe Acrobat para PDF Chrome, identificada como CVE-2026-48294.
Pesquisadores descobriram a falha no início de junho de 2026 e a relataram à Adobe, que corrigiu a vulnerabilidade em apenas um fim de semana. Eles descobriram que uma única visita a um site malicioso poderia transformar a extensão do Acrobat Chrome , da Adobe, em um espião silencioso das suas conversas no WhatsApp Web.
A vulnerabilidade funcionava em todas as plataformas, o que significa que qualquer dispositivo Windows, macOS, Linux ou ChromeOS estava potencialmente vulnerável, desde que atendesse a três condições:
- Ele utilizava o Google Chrome outro navegador baseado no Chromium compatível com Chrome , que representam cerca de 78% do mercado de navegadores.
- O navegador tinha a extensão vulnerável do Adobe Acrobat PDF instalada e ativada. Segundo relatos, a extensão foi instalada em cerca de 329 milhões de navegadores.
- Havia pelo menos uma aba do WhatsApp Web aberta ou o usuário estava conectado ao WhatsApp Web quando acessou um site malicioso.
O HermeticReader não explorou uma falha no próprio WhatsApp. Também não exigiu a instalação de malware no dispositivo nem o uso de nomes de usuário e senhas roubados.
Há muitas vítimas em potencial. E, caso essas condições fossem atendidas, uma visita a um site criado especificamente para esse fim poderia dar a um invasor acesso à sua lista de conversas do WhatsApp, aos nomes dos contatos, ao nome do perfil, às mensagens e ao conteúdo de qualquer conversa que estivesse aberta naquele momento.
Como ocorreu o ataque
O HermeticReader conseguiu contornar com eficácia as proteções de mesma origem do navegador por meio do contexto privilegiado da extensão da Adobe. As proteções de mesma origem são, basicamente, a regra do navegador que determina que os sites não têm permissão para acessar os dados privados uns dos outros, a menos que façam claramente parte do mesmo site (mesmo esquema, host e porta).
O problema era que a extensão da Adobe operava com privilégios muito maiores do que um site normal, contornando efetivamente essas restrições. Era como dar a um visitante uma chave-mestra que abria todos os apartamentos do prédio, em vez de apenas aquele para o qual ele havia sido convidado.
Como se manter seguro
A Adobe corrigiu a vulnerabilidade na versão 26.5.2.3 da extensão Acrobat para PDF. A atualização é instalada automaticamente, mas vale a pena verificar se você está usando a versão mais recente. As versões 26.5.2.2 e anteriores são afetadas pelo HermeticReader.
O ID da extensão afetada éefaidnbmnnnibpcajpcglclefindmkaj.
Você também deve:
- Verifique os dispositivos vinculados à sua conta do WhatsApp e saia daqueles que você não reconhece ou que não usa mais.
- Remova as extensões do navegador que você não usa, não reconhece ou nas quais não confia.
- Mantenha os softwares e as extensões atualizados para que as correções de segurança sejam instaladas assim que estiverem disponíveis.
O HermeticReader nos lembra que as extensões de navegador ocupam uma posição de grande influência entre os usuários e a web, e que integrações que visam a conveniência podem se tornar riscos à privacidade se os fluxos de mensagens e armazenamento não forem rigorosamente controlados. Mesmo marcas conhecidas podem lançar recursos que, por um breve período, colocam sua privacidade em risco.
Os golpistas não precisam invadir seu computador. Basta você clicar uma vez.
Malwarebytes Identity Theft detecta atividades suspeitas antes que se tornem um problema.




