Уязвимость в расширении Adobe Acrobat привела к утечке данных из чатов WhatsApp Web

| 23 июля 2026 года
Пользователь ноутбука под брендом Adobe

HermeticReader — это название недавно обнаруженной уязвимости в расширении Adobe Acrobat PDF для Chrome, зарегистрированной под номером CVE-2026-48294.

Исследователи обнаружили эту проблему в начале июня 2026 года и сообщили о ней компании Adobe, которая устранила уязвимость всего за один уик-энд. Они выяснили, что одного посещения вредоносного веб-сайта достаточно, чтобы расширение Adobe Acrobat Chrome стало незаметным шпионом, отслеживающим ваши переписки в WhatsApp Web.

Эксплойт работал на всех платформах, то есть любое устройство Windows, macOS, Linux или ChromeOS потенциально подвергалось риску, если выполнялись три условия:

  • В нём использовался Google Chrome другой браузер на базе Chromium, совместимый с Chrome , на долю которых приходится около 78 % рынка браузеров.
  • На нем было установлено и включено уязвимое расширение Adobe Acrobat PDF. По имеющимся данным, это расширение было установлено примерно на 329 миллионах браузеров.
  • Во время посещения вредоносного веб-сайта у пользователя была открыта как минимум одна вкладка WhatsApp Web либо он был авторизован в WhatsApp Web.

HermeticReader не использовал уязвимость в самом приложении WhatsApp. Для его работы также не требовалось наличие вредоносного ПО на устройстве или похищенных логинов и паролей.

Потенциальных жертв — множество. И если все эти условия будут соблюдены, посещение специально созданного веб-сайта может предоставить злоумышленнику доступ к вашему списку чатов в WhatsApp, именам контактов, имени профиля, сообщениям, а также к содержанию того разговора, который был открыт в тот момент.

Как проходила атака

HermeticReader фактически обошёл механизм защиты «одного источника» браузера, воспользовавшись привилегированным контекстом расширения Adobe. Механизм защиты «одного источника» — это, по сути, правило браузера, согласно которому веб-сайтам запрещено просматривать конфиденциальные данные друг друга, если они явно не являются частью одного и того же сайта (одинаковые схема, хост и порт).

Проблема заключалась в том, что расширение Adobe работало с гораздо более высокими привилегиями, чем обычный веб-сайт, фактически обходя эти ограничения. Это было похоже на то, как если бы посетителю дали универсальный ключ, открывающий все квартиры в доме, а не только ту, в которую его пригласили.

Как оставаться в безопасности

Компания Adobe устранила эту уязвимость в версии 26.5.2.3 расширения Acrobat PDF. Обновление устанавливается автоматически, но рекомендуется убедиться, что у вас установлена последняя версия. Версии 26.5.2.2 и более ранние уязвимы для атаки HermeticReader.

Идентификатор затронутого расширения:efaidnbmnnnibpcajpcglclefindmkaj.

Вам также следует:

  • Просмотрите список устройств, привязанных к вашей учетной записи WhatsApp, и выйдите из тех, которые вы не узнаете или больше не используете.
  • Удалите из браузера расширения, которыми вы не пользуетесь, которые вам не знакомы или которым вы не доверяете.
  • Обновляйте программное обеспечение и расширения, чтобы исправления, связанные с безопасностью, устанавливались сразу же после их появления.

HermeticReader служит напоминанием о том, что браузерные расширения занимают влиятельную позицию между пользователями и Интернетом, и что интеграции, призванные обеспечить удобство, могут стать угрозой для конфиденциальности, если потоки обмена данными и хранения не будут строго ограничены. Даже известные бренды могут выпускать функции, которые на короткое время подвергают вашу конфиденциальность риску.


Мошенникам не нужно взламывать ваш компьютер. Им достаточно, чтобы вы один раз нажали кнопку. 

Malwarebytes Identity Theft выявляет подозрительную активность, прежде чем она станет проблемой.

Об авторе

Питер Арнтц

Исследователь в области вредоносного ПО

12 лет подряд был MVP Microsoft в области потребительской безопасности. Владеет четырьмя языками. Пахнет богатым красным деревом и книгами в кожаных переплетах.