Vulnerabilidad en Adobe Acrobat permite el robo de datos de WhatsApp Web

Publicado el

Vulnerabilidad en Adobe Acrobat

Recientes investigaciones han revelado una vulnerabilidad en la extensión de Adobe Acrobat para Chrome, utilizada por más de 314 millones de personas. Este fallo, identificado como HermeticReader por Guardio Labs, ha sido catalogado oficialmente como CVE-2026-48294 con un puntaje CVSS de 7.4. Se trata de una vulnerabilidad de divulgación de datos de origen cruzado (UXSS), que afecta a todas las versiones de la extensión hasta la 26.5.2.2.

La explotación exitosa de esta vulnerabilidad permite el bypass de la política de mismo origen del navegador, facilitando el acceso a datos vinculados a la sesión del usuario en diferentes orígenes. Para que esto ocurra, se requiere que el usuario interactúe con un enlace malicioso o visite una página web comprometida que active el código vulnerable de la extensión.

Mecanismo de ataque

El proceso de ataque es relativamente sencillo. Un atacante crea una página controlada que simula ser un sitio legítimo. Cuando un usuario con la extensión de Adobe Acrobat instalada visita esta página, se activa un motor latente dentro de la extensión que accede directamente a WhatsApp Web. En cuestión de segundos, el atacante puede ver la lista de chats, nombres de contactos, mensajes y cualquier otra información visible en la interfaz de WhatsApp.

Guardio Labs ha explicado que el ataque no requiere que el atacante instale malware, pesque credenciales del usuario o extraiga cookies de sesión. El único requisito es que la víctima acceda a la página diseñada para explotar la vulnerabilidad.

Desglose del ataque

El flujo de acciones se desarrolla de la siguiente manera: 1. La página controlada por el atacante carga un elemento iframe desde los recursos de la extensión. 2. Este iframe envía comandos para activar el motor de HermeticReader si un flag específico está habilitado. 3. La página maliciosa abre WhatsApp Web en una pestaña del navegador en segundo plano. 4. Se envían comandos directamente al motor para manipular la pestaña de WhatsApp, inyectando un formulario POST en el DOM de WhatsApp para robar los datos.

Implicaciones

La capacidad de este ataque para capturar información sensible es alarmante. Se pueden obtener listas de chats, nombres de contactos y mensajes, lo que representa un grave riesgo para la privacidad de los usuarios. Como ha señalado un investigador de Guardio, la industria suele centrarse en las vulnerabilidades más llamativas, dejando de lado problemas de fondo que pueden llevar a un colapso más amplio.

Conclusión

La vulnerabilidad HermeticReader subraya la necesidad de una mayor atención a las fallas en las extensiones de navegador. Con un amplio número de instalaciones, la amenaza se amplifica, y es esencial que los usuarios actualicen su extensión de Adobe Acrobat a la versión más reciente para mitigar este riesgo. La seguridad en el entorno web es fundamental, y los usuarios deben ser conscientes de los peligros que pueden surgir de la interacción con páginas maliciosas.

Fuente

Ver noticia original