HermeticReader, vulnerabilidad que espía WhatsApp Web en extensión Adobe Acrobat PDF para Chrome

La extensión Adobe Acrobat PDF (Chrome) contiene una vulnerabilidad que podría espiar las conversaciones en WhatsApp.

La vulnerabilidad es la CVE-2026-48294, conocida como HermeticReader, y se encuentra en las versiones 26.5.2.2 y anteriores de la extension. Fue descubierta por los investigadores de seguridad de Guardio Labs en junio de 2026. La buena noticia es que una vez que Guardio Labs reportó la vulnerabilidad a Adobe, éste actuó de inmediato y rápido la corrigió.

Hay 329 millones de navegadores con la extensión instalada, ya sea en navegadores Chrome o en cualquier otro navegador basado en Chromium compatible con extensiones de Chrome.

Al visitar un sitio web malicioso diseñado especialmente para explotar la vunerabilidad, y teniendo una pestaña de WhatsApp Web abierta o haber iniciado sesión en WhatsApp Web, HermeticReader se podría convertir en un espía silencioso de las conversaciones web de WhatsApp del usuario, teniendo acceso a la lista de chat, los nombres de los contactos, los mensajes, el nombre del perfil, y el texto de cualquier conversación que esté abierta. Considerar que HermeticReader no se aprovecha de un error en WhatsApp, no requiere malware en el dispositivo, ni nombres de usuario y contraseñas robados.

Qué hacer para estar seguro

  • Actualizar la extensión PDF de Adobe Acrobat. Adobe solucionó la vulnerabilidad en la versión 26.5.2.3 de la extensión.
  • Revisar los dispositivos vinculados a la cuenta de WhatsApp y cerrar la sesión en aquellos que no se reconozcan o no se usen.

En general es recomendable siempre revisar las extensiones que están instaladas en el navegador y eliminar aquéllas que no reconozca, ya no son usadas, o no son confiables. Siempre la máxima deberá ser mantener el software y las extensiones actualizados.

 

Deja una respuesta