Уязвимость в расширении Adobe Acrobat позволила бы злоумышленникам получить доступ к данным WhatsApp Web
Исследователи в области кибербезопасности раскрыли детали цепочки уязвимостей в расширении Adobe Acrobat для браузера Chrome, которое насчитывает более 314 миллионов пользователей. Если бы данная уязвимость была использована злоумышленниками, это могло бы привести к бесшумному захвату данных пользователя в WhatsApp Web. Уязвимость получила кодовое название HermeticReader и официально зарегистрирована как CVE-2026-48294, с оценкой CVSS 7.4.
Подробности уязвимости были обнародованы компанией Guardio Labs, которая провела исследование и выявила, что данное расширение может быть использовано для обхода механизмов безопасности. В результате, злоумышленники могли бы получить доступ к конфиденциальной информации пользователей, включая сообщения и медиафайлы, передаваемые через WhatsApp Web.
Согласно отчету, уязвимость заключается в неправильной обработке данных, что позволяет атакующим внедрять вредоносный код на страницы, которые открываются пользователем. Это создает возможность для перехвата данных, не вызывая подозрений у жертвы.
Adobe уже выпустила обновление для устранения этой проблемы, и пользователям настоятельно рекомендуется обновить свои расширения до последней версии. Специалисты по кибербезопасности подчеркивают важность регулярного обновления программного обеспечения, чтобы минимизировать риски, связанные с подобными уязвимостями.
Исследователи также рекомендуют пользователям быть осторожными при использовании расширений, особенно тех, которые имеют доступ к личным данным и онлайн-коммуникациям. Важно проверять разрешения, запрашиваемые расширениями, и избегать установки подозрительных или неофициальных приложений.
Данная ситуация подчеркивает актуальность проблем кибербезопасности и необходимость повышенного внимания к защите личных данных в условиях растущих угроз в интернете.