В расширении Adobe Acrobat для Chrome исправлена уязвимость CVE-2026-48294. Она затрагивала дополнение браузера, а не программу Acrobat целиком и не сам WhatsApp. Если расширение установлено, полезно убедиться, что Chrome получил его актуальную версию.
По данным Национальной базы данных уязвимостей США, риск затрагивал Adobe Acrobat PDF Extension для Chrome версии 26.5.2.2 и ниже. Для атаки человеку нужно было открыть подготовленную или скомпрометированную веб-страницу. Это не сценарий, при котором данные передаются сами по себе без открытия сайта.
Исследователи Guardio показали, как цепочку ошибок в расширении можно было использовать в связке с WhatsApp Web. В таком сценарии страница получала возможность обратиться к данным, уже отображённым в открытой вкладке. Речь идёт о демонстрации работы уязвимости, а не о проблеме в мессенджере.
BleepingComputer сообщает, что признаков активной эксплуатации на момент публикации не было. Поэтому без других признаков риска не требуется менять пароль или выходить из всех аккаунтов. Но обновление дополнения стоит проверить в обычном порядке.
Adobe Acrobat Reader или Acrobat на компьютере и расширение Adobe Acrobat в Chrome — разные компоненты. Уязвимый элемент в этом случае — дополнение браузера, которое помогает открывать и обрабатывать PDF прямо во вкладке. Если программа Adobe обновлена, это ещё не всегда означает, что расширение тоже успело получить новую сборку.
В Chrome дополнения обычно обновляются автоматически. Тем не менее автоматическое обновление может отложиться, если браузер долго не перезапускался, профиль работает без подключения к интернету или на компьютере действует корпоративная политика. Проверка займёт пару минут и не требует удаления Acrobat.
Сначала откройте меню Chrome, перейдите в раздел «Расширения» и выберите управление расширениями.
Затем найдите Adobe Acrobat. Если дополнение не нужно для работы с PDF, его можно отключить; это уменьшит число активных расширений в браузере.
Если расширение используется, обновите Chrome до актуальной версии и перезапустите браузер. Затем убедитесь, что дополнение включено и работает без сообщения об ошибке.
Не сканируйте QR-код для привязки нового устройства к WhatsApp, если он появился на странице неожиданно. В демонстрационном сценарии исследователи также рассматривали подмену такого кода.
Проверка особенно уместна, если на компьютере одновременно используются Chrome, Adobe Acrobat и WhatsApp Web. Пользователям, у которых нет расширения Adobe Acrobat, ничего специально делать не требуется. Наличие WhatsApp Web без этого дополнения не делает браузер уязвимым для CVE-2026-48294.
Сам факт перехода на неизвестный сайт не доказывает компрометацию. Для описанного риска нужна конкретная комбинация условий: старое расширение Adobe Acrobat, открытая страница и данные, доступные в браузере. Сначала обновите Chrome и расширение, а затем закройте лишние вкладки с личными сервисами.
Если на этом же компьютере появлялось неожиданное предложение привязать новое устройство к WhatsApp, откройте настройки мессенджера и посмотрите список связанных устройств. Неизвестную сессию лучше завершить. Этот шаг нужен только при конкретных подозрительных признаках, а не для каждого пользователя после прочтения новости.
Не устанавливайте расширение повторно из случайной ссылки и не загружайте его файл вручную. Для обновления достаточно штатного механизма Chrome Web Store. Если браузер не обновляет дополнения из-за рабочей политики, решение должен принять администратор устройства или учётной записи.
Уязвимость получила исправление, а текущая версия расширения в Chrome Web Store новее затронутого диапазона. Это хорошая причина проверить обновления, но не повод считать, что переписка уже раскрыта. Для описанного сценария требовались и установленное уязвимое дополнение, и переход на вредоносную страницу.
В целом полезно оставлять активными только те расширения, которыми вы действительно пользуетесь. Такой список заодно упрощает контроль разрешений, которые получает браузер. При проблемах с обновлением Chrome, расширениями или настройкой браузерной безопасности можно связаться с командой ExShare через форму на сайте, WhatsApp или Telegram, а также по телефону.
Дополнительный материал ExShare: Безопасность и защита — удалённо для Mac и Windows “под ключ”.
Практический материал по теме: Удалённая компьютерная помощь для Windows: что входит в услугу.