Adobe Acrobat: vulnerabilidad permitía robar chats de WhatsApp Web

Una serie de vulnerabilidades encadenadas en la extensión de Adobe Acrobat para Chrome transformó esta herramienta de gestión de PDF en un vector de ataque capaz de extraer las conversaciones de los usuarios de WhatsApp Web.

La firma de ciberseguridad Guardio Labs hizo públicos los detalles de esta cadena de fallos, ya corregida y registrada como CVE-2026-48294, que puso en jaque la privacidad de millones de personas con apenas un clic.

¿A quiénes afecta?

El ataque apunta específicamente a quienes utilizan WhatsApp Web y tienen instalada la extensión de Adobe Acrobat en el navegador Chrome. Al ingresar a una página web maliciosa, los atacantes obtenían acceso al historial de chats, contactos y otros datos sensibles sin que la víctima se diera cuenta.

La vulnerabilidad, bautizada como HermeticReader, explota una serie de fallos en la comunicación entre la extensión y los datos que maneja. En particular, cuando los sitios web cargan partes ocultas mediante iframes, no se verifica adecuadamente el origen de la información, lo que abre la puerta al ataque.

El mecanismo del ataque

Gracias a esta debilidad, los ciberdelincuentes pueden escribir comandos en el almacenamiento interno de la extensión de Adobe, activando un motor interno llamado Hermes, que se encarga de la integración con WhatsApp Web.

Para que el ataque funcione, se necesita una página web maliciosa que se haga pasar por un resultado de búsqueda de Google. Esta página engaña a la extensión para que entregue el identificador de la pestaña del navegador donde está abierto WhatsApp Web.

Con Hermes activado y el identificador en su poder, y aprovechando los permisos privilegiados de la extensión de Adobe, el atacante inyecta código de forma silenciosa directamente en la ventana de WhatsApp Web de la víctima. Esto le permite leer, copiar y enviar a un servidor controlado por él todo lo que aparece en pantalla.

Versiones afectadas y solución

Según Guardio Labs, esta cadena de vulnerabilidades afecta a la extensión de Adobe Acrobat para Chrome hasta la versión 26.5.2.1. La actualización v26.5.2.3 ya incluye la corrección necesaria.

Los investigadores destacaron el papel de los agentes de inteligencia artificial para monitorear las extensiones del navegador y detectar rápidamente fallos que comprometan la seguridad. Afirman que este sistema automatizado identificó el problema apenas cuatro horas después de que Adobe distribuyera la actualización afectada.

Finalmente, Guardio Labs agradeció la rápida respuesta de Adobe, que en solo dos días lanzó el parche correctivo tras recibir el informe de la vulnerabilidad.

Fuente: Infobae

COMPARTIR ESTA NOTICIA

Facebook
Twitter

FACEBOOK