Обнаруженная уязвимость в расширении Adobe Acrobat для Chrome позволяет злоумышленникам получать доступ к данным WhatsApp более чем 314 миллионов пользователей. Уязвимость, получившая кодовое название HermeticReader, уже исправлена в версии 26.5.2.2, но ее последствия могут быть серьезными.
Что стало известно о уязвимости
Эта уязвимость влияет на все версии расширения и зарегистрирована под номером CVE-2026-48294 с оценкой CVSS 7,4. Уязвимость позволяет обойти политику одного источника браузера и получить доступ к данным сессии пользователя через хитроумно созданный веб-ресурс. Все, что требуется, — это пройти по вредоносной ссылке.
Злоумышленник может создать страницу, которая выглядит как обычный сайт с результатами поиска. Открывая ее, пользователь, у которого установлено расширение, активирует механизм, способный получить данные из WhatsApp Web. В результате мошенник имеет доступ ко всей информации — списку чатов, именам контактов и текстам сообщений.
Как это работает
Процесс атаки начинается с того, что злоумышленник создает несанкционированный iframe, который изменяет настройки расширения и активирует его функции интеграции с WhatsApp. Далее iframe открывает WhatsApp Web в фоновой вкладке, а затем отправляет команды для кражи данных. Таким образом, информация попадает в руки злоумышленника без необходимости установки дополнительного вредоносного ПО.
Как пояснил исследователь Guardio Labs Шакед Бинер, уязвимость использует фундаментальные особенности HTML, позволяя отправлять данные о чатах в контролируемые злоумышленником места. Это серьезная угроза для пользователей, так как злоумышленнику достаточно убедить жертву перейти на вредоносный сайт.
Какие действия предпринять пользователям
Пользователям рекомендуется обновить расширение Adobe Acrobat до последней версии 26.5.2.2, чтобы минимизировать риски. Учитывая масштабы проблемы, важно понимать, что уязвимости в популярных расширениях могут иметь последствия для огромного числа пользователей. Это может затронуть не только отдельные аккаунты в WhatsApp, но и безопасность пользовательских данных в целом.
Следующим шагом должно стать более тщательное внимание к обновлениям программного обеспечения и расширений. Уязвимость HermeticReader указывает на необходимость более глубокого анализа кода таких популярных инструментов, как Adobe Acrobat.