🔥 この記事の詳細
2026-07-22 更新
B
今週中

Adobe AcrobatのChrome拡張機能に、WhatsAppのチャットや連絡先を盗み出せる脆弱性(CVE-2026-48294)

脆弱性🌐 英語ソース
🔢 CVECVE-2026-48294
📅 2026-07-22📰 securityweek
📌 一言でいうと
Adobe AcrobatのChrome拡張機能に、WhatsAppのチャットや連絡先を盗み出せる脆弱性(CVE-2026-48294)が発見されました。攻撃者は悪意のあるウェブページにユーザーを誘導することで、拡張機能の内部メッセージングシステムの不備を突き、データを窃取することが可能です。Adobeはこの脆弱性を6月に修正済みであり、ユーザーは拡張機能を最新バージョンに更新することが推奨されます。
🔍該当判定
  • Google Chrome ブラウザで『Adobe Acrobat』の拡張機能(プラグイン)をインストールして利用している
  • PCのブラウザで『WhatsApp』のウェブ版またはデスクトップ版を利用して業務連絡を行っている
  • 社内で Adobe Acrobat 拡張機能を利用しており、かつ最新バージョンへの自動更新を停止させている
上記いずれにも該当しない → 静観でOK
該当時の対応
Chromeブラウザの拡張機能管理画面から、Adobe Acrobat拡張機能が最新バージョンに更新されているか確認し、未更新の場合は速やかに更新してください。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Adobe Acrobat Chrome拡張機能の更新について

お疲れさまです。情報システム担当です。
Adobeが提供しているChromeブラウザ用の拡張機能「Adobe Acrobat」に、個人情報を盗まれる可能性がある脆弱性が発見されました。

ご協力をお願いしたいこと:
1. Chromeブラウザの「拡張機能」メニューから、Adobe Acrobatが最新の状態であるか確認してください。
2. 更新が保留されている場合は、速やかにアップデートを適用してください。

対応期限: 本日中
Subject: [Security Alert] Please Update Adobe Acrobat Chrome Extension

Hi everyone,

A vulnerability has been identified in the Adobe Acrobat Chrome extension that could potentially allow unauthorized access to personal data.

Action required:
1. Please check your Chrome extensions menu to ensure Adobe Acrobat is up to date.
2. If an update is available, please apply it immediately.

Deadline: End of today
件名: 【共有】Adobe Acrobat Chrome拡張機能 CVE-2026-48294 対応について

お疲れさまです。Adobe Acrobat Chrome拡張機能の脆弱性に関する情報共有です。

■ 概要
UXSS(ユニバーサルクロスサイトスクリプティング)クラスのデータ開示脆弱性(CVE-2026-48294)が報告されました。内部メッセージングシステムの検証不備を突き、悪意のあるサイト経由でWhatsApp等のデータを窃取される恐れがあります。

■ 影響範囲
- Adobe Acrobat Chrome Extension (約3.29億インストール)

■ 対応手順
1. 社内端末で利用されている当該拡張機能のバージョンを確認し、6月以降の修正済みバージョンが適用されているか確認してください。
2. 自動更新が有効であることを確認し、必要に応じて強制的に更新を促してください。

■ 参考情報
- Guardio Security Report

対応優先度: 中
対応期限: 今週中
Subject: [Security Info] Adobe Acrobat Chrome Extension CVE-2026-48294

Hi team,

This is a technical update regarding a vulnerability in the Adobe Acrobat Chrome extension.

■ Overview
A UXSS-class cross-origin data disclosure vulnerability (CVE-2026-48294) was discovered. It allows attackers to bypass security checks in the extension's internal messaging system via a malicious webpage to steal data such as WhatsApp chats.

■ Scope
- Adobe Acrobat Chrome Extension

■ Remediation
1. Verify that the extension is updated to the version released in June or later.
2. Ensure that browser auto-update policies are functioning correctly across the organization.

■ Reference
- Guardio Security Report

Priority: Medium
Deadline: End of this week