/ Автор: Светлана Антонова | Оставить комментарий
Исследователи компании Guardio, которая занимается защитой пользователей от фишинга, мошенничества, вредоносных расширений и других веб-угроз, обнаружила уязвимость в расширении Adobe Acrobat для Chrome, которое, по данным исследователей, установлено примерно на 329 млн браузеров.
Проблема получила имя HermeticReader и идентификатор CVE-2026-48294; по шкале CVSS ей присвоили 7,4 балла.
Уязвимость относится к классу UXSS — универсального межсайтового скриптинга. По сути, она позволяла вредоносному сайту обойти политику «одного источника» браузера и читать данные, относящиеся к другой вкладке или другому веб‑приложению, в том числе из WhatsApp Web.
По словам экспертов, для проведения атаки было достаточно заманить жертву на заранее подготовленную страницу. Никаких дополнительных действий не требовалось: если в браузере жертвы было установлено уязвимое расширение, сайт мог активировать его скрытые функции и получить доступ к данным из других вкладок, обойдя SOP (Same-Origin Policy).
Критичной уязвимость делает то, что атака не требует кражи паролей, сессионных cookie или установки дополнительного вредоносного ПО.
Проблема затрагивала версии расширения 26.5.2.2 и ниже, а исправление уже выпущено в версии 26.5.2.3 и распространяется автоматически.
На что стоит обратить внимание:
- Проверьте, установлена ли у вас версия Adobe Acrobat для Chrome 26.5.2.3 или новее.
- Если расширение не нужно для работы, его лучше отключить или удалить.
- Не переходите по подозрительным ссылкам, особенно если они ведут на страницы с нестандартными параметрами.
- В корпоративной среде стоит пересмотреть список разрешённых расширений и ограничить установку аддонов с широкими правами доступа.
- Если через браузер используется WhatsApp Web или другие чувствительные сервисы, важно учитывать риск cross-origin-атак со стороны расширений.
Для того, чтобы проверить, какая версия расширения установлена в браузере, необходимо сделать следующее:
Откройте в Chrome страницу chrome://extensions — это список всех установленных расширений. Затем включите Режим разработчика в правом верхнем углу, после чего у каждого расширения, включая Adobe Acrobat, будет показан номер версии.
Проверьте, чтобы у Adobe Acrobat была версия 26.5.2.3 или новее. Если стоит 26.5.2.1 или более старая, откройте меню Chrome, выберите Расширения → Управление расширениями и нажмите Обновить, затем перезапустите браузер и снова проверьте номер версии.
Если расширение вам не нужно, его можно удалить на той же странице Управление расширениями как дополнительную меру предосторожности.
С заботой о вашей безопасности, команда Origin Security
Источник изображения: Magnific.com




