Publicado 23/07/2026 12:28

Uma falha na extensão do Adobe Acrobat para o Chrome permitia acessar as conversas do WhatsApp Web

Archivo - Arquivo - WhatsApp para Mac.
WHATSAPP - Arquivo

MADRID 23 jul. (Portaltic/EP) -

Uma cadeia de vulnerabilidades na extensão do Adobe Acrobat para o Chrome transformou essa solução de gerenciamento de documentos PDF em uma ferramenta para extrair as conversas dos usuários do WhatsApp Web.

A empresa de segurança cibernética Guardio Labs divulgou as descobertas de uma cadeia de vulnerabilidades já corrigida, registrada como CVE-2026-48294, que colocou em risco a privacidade dos usuários do WhatsApp com um único clique.

Especificamente, ela afeta usuários do WhatsApp Web que tenham a extensão do Adobe Acrobat instalada no navegador Chrome; ao acessarem uma página da web maliciosa, eles concedem aos invasores acesso ao seu histórico de conversas, contatos e outras informações privadas sem perceber.

Para isso, a vulnerabilidade, denominada HermeticReader, aproveita uma série de falhas na forma como a extensão se comunica e gerencia os dados, começando pelo fato de que, quando as páginas da web carregam algumas de suas partes com frames ocultos (iframes), a origem das informações não é verificada adequadamente.

Isso permite que os invasores insiram comandos no armazenamento interno da extensão da Adobe, um acesso que ativa um mecanismo interno conhecido como Hermes, responsável pela integração com o WhatsApp Web.

Para que o ataque funcione, é necessária uma página da web maliciosa que se faça passar por um resultado de pesquisa do Google, enganando a extensão para que ela forneça o identificador da aba do navegador onde o WhatsApp Web está aberto.

Com o Hermes ativado e o identificador em mãos, e aproveitando as permissões privilegiadas da extensão da Adobe, o invasor pode injetar código de forma silenciosa diretamente na janela do WhatsApp Web da vítima. Isso permite que ele leia, copie e envie para um servidor sob seu controle tudo o que aparece na tela.

Conforme informado pela Guardio Labs, essa cadeia de vulnerabilidades afeta a extensão do Adobe Acrobat para o Chrome até a versão 26.5.2.1, já que a versão lançada como v26.5.2.3 inclui a correção.

Além disso, eles destacaram o papel dos agentes de inteligência artificial no monitoramento das extensões de navegador e na detecção rápida de falhas que possam colocar em risco a segurança dos usuários. Eles afirmam que, com esse sistema automatizado, identificaram o problema apenas quatro horas após a Adobe ter distribuído a atualização em questão.

A Guardio Labs também agradeceu a rapidez da Adobe, que, após receber o relatório, levou dois dias para disponibilizar o patch que corrige a vulnerabilidade.

Esta notícia foi traduzida por um tradutor automático

Contador

Contenido patrocinado