Nous vous avons déjà dit à plusieurs reprises que des acteurs malveillants tentent de profiter de l’énorme utilisation des extensions de navigateur pour mener leurs attaques. C'est le cas qui nous préoccupe maintenant avec l'extension de Adobe Acrobat pour Chrome, où une faille de sécurité majeure a été découverte.
Plus précisément, nous faisons référence à une vulnérabilité dans l’extension susmentionnée qui permet aux sites d’accéder à des discussions privées depuis l’application de messagerie WhatsApp. Pour vous donner une idée de ce que nous vous disons, ce petit logiciel que nous avons ajouté au navigateur pourrait être utilisé pour accéder aux conversations et aux données de WhatsApp Weble tout sans aucun type d'authentification.
Et d'après ce que l'on sait désormais, l'attaque exploite une série de vulnérabilités identifiées comme CVE-2026-48294 et j'ai appelé Lecteur Hermétique. Ainsi, pour les exploiter, il suffit que l'utilisateur qui exécute l'extension Adobe Acrobat dans Chrome soit redirigé vers une page web contrôlée par l'attaquant lui-même.
Le problème est que l'extension permet à n'importe quel site Web de déguiser les commandes de l'attaquant en messages internes. De même, vous pouvez activer votre intégration avec WhatsApp Web et rediriger vos opérations vers un onglet de l'application de messagerie avec un identifiant d'onglet. En fournissant cet identifiant au plugin, l'attaquant pourrait diriger des commandes vers l'onglet Web de WhatsApp via le moteur hermèsqui sert d’intermédiaire entre Acrobat et WhatsApp.
Au cas où vous ne le sauriez pas, il s'agit du moteur d'intégration que l'extension Adobe Acrobat pour Chrome utilise pour gérer vos interactions avec WhatsApp Web. Il reste dormant jusqu'à son lancement avec une fonction spécifique dans le stockage interne de l'extension elle-même.
Comment se protéger de l'échec de l'extension Adobe dans Chrome
Une fois opérationnel, Hermes peut recevoir des demandes d'ouverture d'un fichier PDF partagé via WhatsApp et envoyer des réponses. Et apparemment, l'extension Adobe contient une ressource HTML interne qui permet à n'importe quelle page Web de l'inclure en tant qu'iframe, ce qui représente un risque énorme. Cette page HTML interne ne vérifie pas si elle provient d'un script de contenu Adobe, ou de toute autre page, d'où le danger.
A ce stade nous vous indiquerons que la vulnérabilité dont nous parlons permet à un éventuel attaquant d'accéder à ces données depuis l'application de messagerie :
- Liste de discussion.
- Noms des contacts enregistrés.
- Messages stockés dans l'application.
- Nom du profil utilisateur.
- Contenu des conversations.
À tout cela, il faut ajouter que l’attaque potentielle ne nécessite pas de cookies de session, et peut même conduire au détournement complet des comptes WhatsApp concernés. En effet, en profitant de la faille de sécurité, un attaquant pourrait remplacer le liaison du code QR de l'appareil pour prendre complètement le contrôle du compte de l'utilisateur.
| Concept | Fait |
|---|---|
| CVE | CVE-2026-48294 |
| Nom | Lecteur Hermétique |
| Produit concerné | Extension Adobe Acrobat PDF pour Google Chrome |
| Versions vulnérables | Jusqu'à 26.5.2.2 inclus |
| Version corrigée | 26.5.2.3 ou supérieur |
| Type de vulnérabilité | Divulgation de données d'origine croisée (divulgation de données d'origine croisée de classe UXSS) |
| Score CVSS | 7,4 (élevé) |
| Impact principal | Accès non autorisé aux discussions Web WhatsApp, à la liste de contacts, aux messages et au possible piratage de compte |
Mais avec tout et avec cela, nous pouvons éviter ces problèmes de sécurité en ce moment rapidement et facilement. Il suffit de mettre à jour l'extension Adobe Acrobat pour Chrome vers le version 26.5.2.3 ou supérieur, où la vulnérabilité a déjà été corrigée. Par conséquent, la société recommande aux utilisateurs de vérifier s’ils l’ont déjà installé sur leur ordinateur.
Questions fréquemment posées sur la vulnérabilité de l'extension Adobe Acrobat pour Chrome Il s'agit d'une faille identifiée sous le nom de CVE-2026-48294, également appelée HermeticReader, qui permet à des sites Web malveillants d'accéder à des discussions Web WhatsApp privées sans authentification.
Il suffit que l'utilisateur sur lequel l'extension Adobe Acrobat est installée soit redirigé vers une page Web contrôlée par l'attaquant. Cela peut déguiser les commandes en messages internes de l'extension et les diriger vers WhatsApp Web via le moteur Hermes.
Un attaquant pourrait accéder à la liste des discussions, aux noms de contacts enregistrés, aux messages stockés, au nom du profil de l'utilisateur et au contenu des conversations.
Non, l’attaque ne nécessite pas de cookies de session, ce qui facilite son exploitation et peut même conduire au détournement complet du compte WhatsApp concerné.
En exploitant la faille de sécurité, l'attaquant pourrait remplacer le code QR de couplage de l'appareil, lui permettant ainsi de prendre le contrôle total du compte de l'utilisateur.
Hermes est le moteur d'intégration utilisé par l'extension Adobe Acrobat pour Chrome pour gérer vos interactions avec WhatsApp Web, agissant comme intermédiaire entre les deux applications. Il reste inactif jusqu'à ce qu'il soit activé par une fonction spécifique dans la mémoire interne de l'extension.
Mettez simplement à jour l'extension Adobe Acrobat pour Chrome vers la version 26.5.2.3 ou supérieure, puisque la faille de sécurité a été corrigée dans cette version.
Quelle vulnérabilité affecte l'extension Adobe Acrobat pour Chrome ?
Comment cette vulnérabilité est-elle exploitée ?
Quelles données un attaquant peut-il obtenir avec cette faille ?
Est-il nécessaire de voler des cookies de session pour exploiter cette vulnérabilité ?
Comment un attaquant peut-il prendre le contrôle total d’un compte WhatsApp ?
Qu'est-ce que le moteur Hermès et quelle fonction remplit-il ?
Comment puis-je me protéger de cette vulnérabilité ?