漏洞概述 漏洞名称: Adobe Acrobat PDF extension 漏洞 发现时间: 2026年7月23日 报告时间: 2026年7月23日 修复时间: 2026年7月23日 漏洞描述: 该漏洞允许恶意网站通过Adobe Acrobat PDF扩展程序访问用户的WhatsApp Web聊天记录、联系人、个人资料名称、消息等敏感信息。攻击者无需在设备上安装恶意软件,只需用户访问特制网站并登录WhatsApp Web即可。 影响范围 受影响系统: Windows、macOS、Linux 或 ChromeOS 设备 受影响浏览器: 任何兼容Chrome扩展的浏览器 受影响扩展: Adobe Acrobat PDF扩展(版本26.5.2及更早版本) 受影响用户: 安装了Adobe Acrobat PDF扩展并登录了WhatsApp Web的用户 修复方案 修复版本: Adobe Acrobat PDF扩展版本26.5.2.3 更新方式: 扩展会自动更新,但建议用户手动检查并安装最新版本 受影响扩展ID: efaidnbmnnnibpcjpcglclefindmkaj 用户建议: - 检查并移除不信任的浏览器扩展 - 定期更新软件和扩展以安装安全补丁 - 注意浏览器扩展的权限设置,避免不必要的隐私泄露 其他信息 文章作者: Pieter Arntz 发布日期: 2026年7月23日 相关链接: - Malwarebytes Labs - Adobe Acrobat PDF扩展 页面其他内容 相关文章: - Millions of cars could be tracked and unlocked by a hidden security flaw - WhatsApp Web chats exposed by Adobe's Acrobat extension flaw - Shark vacuum flaw exposes cameras, home maps and Wi-Fi passwords 最新新闻: - Chick-fil-A loyalty accounts hijacked using stolen passwords - Paidwork breach exposes data of 23 million users: Check if you're affected - What happens if you visit a WordPress site hacked through wp2shell? 关于作者: - Pieter Arntz,Malware Intelligence Researcher,前Microsoft MVP,12年消费者安全经验,能说四种语言,喜欢阅读和皮革装订书籍。 总结 该漏洞涉及Adobe Acrobat PDF扩展程序,可能导致用户WhatsApp Web聊天记录等敏感信息泄露。建议用户及时更新扩展至最新版本,并定期检查和管理浏览器扩展权限。