В расширении Adobe Acrobat для Chrome закрыли уязвимость: что проверить при работе с WhatsApp Web

Иллюстрация к новости ExShare: В расширении Adobe Acrobat для Chrome закрыли уязвимость: что проверить при работе с WhatsApp Web
Опубликовано: 22.07.2026 | Время чтения: 4 минуты

В расширении Adobe Acrobat для Chrome исправлена уязвимость CVE-2026-48294. Она затрагивала дополнение браузера, а не программу Acrobat целиком и не сам WhatsApp. Если расширение установлено, полезно убедиться, что Chrome получил его актуальную версию.

Что именно исправили

По данным Национальной базы данных уязвимостей США, риск затрагивал Adobe Acrobat PDF Extension для Chrome версии 26.5.2.2 и ниже. Для атаки человеку нужно было открыть подготовленную или скомпрометированную веб-страницу. Это не сценарий, при котором данные передаются сами по себе без открытия сайта.

Исследователи Guardio показали, как цепочку ошибок в расширении можно было использовать в связке с WhatsApp Web. В таком сценарии страница получала возможность обратиться к данным, уже отображённым в открытой вкладке. Речь идёт о демонстрации работы уязвимости, а не о проблеме в мессенджере.

BleepingComputer сообщает, что признаков активной эксплуатации на момент публикации не было. Поэтому без других признаков риска не требуется менять пароль или выходить из всех аккаунтов. Но обновление дополнения стоит проверить в обычном порядке.

Как проверить расширение Adobe Acrobat для Chrome

Adobe Acrobat Reader или Acrobat на компьютере и расширение Adobe Acrobat в Chrome — разные компоненты. Уязвимый элемент в этом случае — дополнение браузера, которое помогает открывать и обрабатывать PDF прямо во вкладке. Если программа Adobe обновлена, это ещё не всегда означает, что расширение тоже успело получить новую сборку.

В Chrome дополнения обычно обновляются автоматически. Тем не менее автоматическое обновление может отложиться, если браузер долго не перезапускался, профиль работает без подключения к интернету или на компьютере действует корпоративная политика. Проверка займёт пару минут и не требует удаления Acrobat.

Сначала откройте меню Chrome, перейдите в раздел «Расширения» и выберите управление расширениями.

Затем найдите Adobe Acrobat. Если дополнение не нужно для работы с PDF, его можно отключить; это уменьшит число активных расширений в браузере.

Если расширение используется, обновите Chrome до актуальной версии и перезапустите браузер. Затем убедитесь, что дополнение включено и работает без сообщения об ошибке.

Не сканируйте QR-код для привязки нового устройства к WhatsApp, если он появился на странице неожиданно. В демонстрационном сценарии исследователи также рассматривали подмену такого кода.

Проверка особенно уместна, если на компьютере одновременно используются Chrome, Adobe Acrobat и WhatsApp Web. Пользователям, у которых нет расширения Adobe Acrobat, ничего специально делать не требуется. Наличие WhatsApp Web без этого дополнения не делает браузер уязвимым для CVE-2026-48294.

Если подозрительная страница уже открывалась

Сам факт перехода на неизвестный сайт не доказывает компрометацию. Для описанного риска нужна конкретная комбинация условий: старое расширение Adobe Acrobat, открытая страница и данные, доступные в браузере. Сначала обновите Chrome и расширение, а затем закройте лишние вкладки с личными сервисами.

Если на этом же компьютере появлялось неожиданное предложение привязать новое устройство к WhatsApp, откройте настройки мессенджера и посмотрите список связанных устройств. Неизвестную сессию лучше завершить. Этот шаг нужен только при конкретных подозрительных признаках, а не для каждого пользователя после прочтения новости.

Не устанавливайте расширение повторно из случайной ссылки и не загружайте его файл вручную. Для обновления достаточно штатного механизма Chrome Web Store. Если браузер не обновляет дополнения из-за рабочей политики, решение должен принять администратор устройства или учётной записи.

Как относиться к новости без лишней тревоги

Уязвимость получила исправление, а текущая версия расширения в Chrome Web Store новее затронутого диапазона. Это хорошая причина проверить обновления, но не повод считать, что переписка уже раскрыта. Для описанного сценария требовались и установленное уязвимое дополнение, и переход на вредоносную страницу.

В целом полезно оставлять активными только те расширения, которыми вы действительно пользуетесь. Такой список заодно упрощает контроль разрешений, которые получает браузер. При проблемах с обновлением Chrome, расширениями или настройкой браузерной безопасности можно связаться с командой ExShare через форму на сайте, WhatsApp или Telegram, а также по телефону.

Дополнительный материал ExShare: Безопасность и защита — удалённо для Mac и Windows “под ключ”.

Практический материал по теме: Удалённая компьютерная помощь для Windows: что входит в услугу.