mimile
mimile.ai
На главную
Это событие — часть большого сюжета
Массовые утечки и атаки: июль 2026 года
Читать сводку

Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователей

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователей

Уязвимость в расширении Adobe для Chrome, установленном на 329 миллионах браузеров, позволяла злоумышленникам похищать чаты и контакты WhatsApp. Компания Guardio обнаружила эту проблему, названную HermeticReader, и сообщила Adobe, которая выпустила исправление в июне. Для эксплуатации не требовалось вредоносного ПО или скомпрометированных учётных данных — только вредоносная веб-страница.

Уязвимость

Проблема, зарегистрированная как CVE-2026-48294, представляет собой уязвимость класса UXSS, связанную с раскрытием данных между источниками в расширении Adobe Acrobat для Chrome. Исследователи Guardio обнаружили, что внутренняя система обмена сообщениями расширения не имела проверок безопасности, что позволяло вредоносной веб-странице внедрять непроверенные команды через скрытый фрейм. Это давало злоумышленникам возможность незаметно записывать данные в локальное хранилище расширения и активировать спящий интеграционный движок Hermes.

Механизм атаки

После активации Hermes соединял расширение с WhatsApp Web, позволяя атакующему извлекать личные чаты, контакты и данные учётной записи в открытом виде. Атака, названная HermeticReader, не использовала уязвимости WhatsApp, вредоносное ПО или доступ к устройству жертвы. Guardio опубликовала видео, демонстрирующее атаку: пользователь, заходящий на безобидную страницу, мог лишиться своих данных.

Исправление и последствия

Adobe выпустила исправление в июне 2026 года вскоре после уведомления от Guardio. Расширение установлено примерно на 329 миллионах браузеров, что делает его одним из самых популярных расширений Chrome. Guardio рекомендовала пользователям убедиться, что расширение обновлено до последней версии.

Что дальше

Adobe выпустила патч, но пользователи должны вручную обновить расширение или включить автоматические обновления. Остаётся неясным, сколько пользователей пострадало до выхода исправления.

1 источник

Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователей