Уязвимость в расширении Adobe Acrobat для Chrome позволяла читать сообщения и контакты из WhatsApp

Исследователи компании Guardio, которая занимается защитой пользователей от фишинга, мошенничества, вредоносных расширений и других веб-угроз, обнаружила уязвимость в расширении Adobe Acrobat для Chrome, которое, по данным исследователей, установлено примерно на 329 млн браузеров. 

Проблема получила имя HermeticReader и идентификатор CVE-2026-48294; по шкале CVSS ей присвоили 7,4 балла.

Уязвимость относится к классу UXSS — универсального межсайтового скриптинга. По сути, она позволяла вредоносному сайту обойти политику «одного источника» браузера и читать данные, относящиеся к другой вкладке или другому веб‑приложению, в том числе из WhatsApp Web.

По словам экспертов, для проведения атаки было достаточно заманить жертву на заранее подготовленную страницу. Никаких дополнительных действий не требовалось: если в браузере жертвы было установлено уязвимое расширение, сайт мог активировать его скрытые функции и получить доступ к данным из других вкладок, обойдя SOP (Same-Origin Policy).

Критичной уязвимость делает то, что атака не требует кражи паролей, сессионных cookie или установки дополнительного вредоносного ПО.

Проблема затрагивала версии расширения 26.5.2.2 и ниже, а исправление уже выпущено в версии 26.5.2.3 и распространяется автоматически.

На что стоит обратить внимание:

  • Проверьте, установлена ли у вас версия Adobe Acrobat для Chrome 26.5.2.3 или новее.
  • Если расширение не нужно для работы, его лучше отключить или удалить.
  • Не переходите по подозрительным ссылкам, особенно если они ведут на страницы с нестандартными параметрами.
  • В корпоративной среде стоит пересмотреть список разрешённых расширений и ограничить установку аддонов с широкими правами доступа.
  • Если через браузер используется WhatsApp Web или другие чувствительные сервисы, важно учитывать риск cross-origin-атак со стороны расширений.

Для того, чтобы проверить, какая версия расширения установлена в браузере, необходимо сделать следующее:

Откройте в Chrome страницу chrome://extensions — это список всех установленных расширений. Затем включите Режим разработчика в правом верхнем углу, после чего у каждого расширения, включая Adobe Acrobat, будет показан номер версии.

Проверьте, чтобы у Adobe Acrobat была версия 26.5.2.3 или новее. Если стоит 26.5.2.1 или более старая, откройте меню Chrome, выберите Расширения → Управление расширениями и нажмите Обновить, затем перезапустите браузер и снова проверьте номер версии.

Если расширение вам не нужно, его можно удалить на той же странице Управление расширениями как дополнительную меру предосторожности.

 

С заботой о вашей безопасности, команда Origin Security

 

Источник изображения: Magnific.com

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *