Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-10585-The-Chrome-V8-Zero-Day — قامت Google بتصحيح CVE-2025-10585، وهو ثغرة يوم-صفر في Chrome V8 يتم استغلالها بنشاط — إليك ما هي، ولماذا تهمك، وكيف تبقى آمنًا. | Kitploit
أدوات/GitHubGitHub/adityabhatt3010/cve-2025-10585-the-chrome-v8-zero-day
تحليل الثغرات الأمنيةالاستغلالأمن الويباستخبارات التهديداتالأوراق والأبحاثالتعلم والتعليم
GitHubadityabhatt3010/cve-2025-10585-the-chrome-v8-zero-day

CVE-2025-10585-The-Chrome-V8-Zero-Day

قامت Google بتصحيح CVE-2025-10585، وهو ثغرة يوم-صفر في Chrome V8 يتم استغلالها بنشاط — إليك ما هي، ولماذا تهمك، وكيف تبقى آمنًا.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
13منذ 11 أشهرلم تتم المراجعة بعد

CVE-2025-10585: ثغرة اليوم الصفري في Chrome V8 التي تحتاج إلى تصحيح اليوم ⚔️🛡️

أصدرت Google تصحيحًا خارج النطاق هذا الأسبوع لثغرة CVE-2025-10585، وهي ثغرة خطيرة من نوع ارتباك النوع (type-confusion) في محرك V8 الخاص بـ JavaScript / WebAssembly في Chrome. الخلل ليس نظريًا — فقد أكد فريق تحليل التهديدات التابع لـ Google استغلالًا نشطًا في البرية، مما يجعل هذا التحديث عالي الأولوية لكل من يستخدم Chrome أو المتصفحات المستندة إلى Chromium. إذا كان تثبيتك قديمًا، فقم بالتحديث الآن. ⏳🔧

غلاف


لماذا هذا مهم 🌐

المتصفحات هي أكثر البرامج تعرضًا للهجمات على معظم الأجهزة الطرفية. فهي تعالج محتوى غير موثوق من كل زاوية من زوايا الويب — الإعلانات، الإطارات المضمنة، النصوص البرمجية، الملفات المرفوعة من المستخدمين — و V8 هو المحرك الذي ينفذ ذلك المحتوى في Chrome. تنفيذ كود عن بُعد موثوق (RCE) في V8 يسمح للمهاجم بتحويل صفحة ويب واحدة مصممة، أو إعلان، أو نص برمجي تابع لجهة خارجية مخترق إلى آلية توصيل للبرمجيات الخبيثة. لهذا السبب تحصل ثغرات V8 على اهتمام فوري، وتصحيحات سريعة، وعند استغلالها — استجابات سريعة للحوادث. 🚨


ما هي الثغرة 🔍

على مستوى عالٍ، تعتبر CVE-2025-10585 ثغرة ارتباك النوع. ارتباك النوع يعني أن محرك JavaScript يعامل بطريقة خاطئة نوعًا واحدًا من الكائنات الداخلية على أنه نوع آخر. في محرك ذي أنواع قوية يتتبع أشكال الكائنات وأنواعها، يمكن أن يتسبب الخلط في هذه التوقعات في قراءة أو كتابة الذاكرة بشكل غير صحيح. النتيجة النهائية هي فساد الكومة — والذي يمكن للمهاجمين تحويله إلى أساسيات قوية مثل القراءة العشوائية والكتابة العشوائية. ومن هناك، يؤدي سلم التصعيد المعتاد إلى تنفيذ الكود. ⚠️

الأهم: أكدت Google رؤية هذا الاستغلال في هجمات حقيقية، مما يعني أن المهاجمين كان لديهم سلسلة عاملة تنتقل من صفحة ويب موصلة إلى تنفيذ موثوق على أجهزة الضحايا. 🕵️‍♂️


وصف سلسلة الاستغلال 🧭

لن أنشر كود إثبات المفهوم أو وصفات خطوة بخطوة للاستغلال. لكن للجمهور الملم تقنيًا، إليك التحليل المفاهيمي الآمن لكيفية ظهور استغلال ارتباك النوع النموذجي في V8 ولماذا هو قوي جدًا:

تدفق

  1. إثارة ارتباك النوع. يقوم المهاجم بصياغة كود JavaScript (أو WebAssembly) ينفذ سلسلة من العمليات التي يفشل المحرك في التحقق منها بشكل صحيح. تلك السلسلة تجبر المحرك على معاملة الذاكرة التي تحتوي على نوع كائن واحد كما لو كانت من نوع آخر. 🎯
  2. فساد الكومة → أساسيات. يتم التلاعب بارتباك النوع حتى ينتج أساسية قراءة عشوائية أو كتابة عشوائية. القراءة العشوائية تسمح للمهاجم بتسريب محتويات الذاكرة (مفيدة لتجاوز ASLR)؛ الكتابة العشوائية تسمح بتعديل الذاكرة بشكل مسيطر عليه. معًا، هما لبنات البناء الأساسية لمزيد من الاستغلال. 🧱
  3. تحويل الأساسيات إلى كود قابل للتنفيذ. مع القراءة/الكتابة، يتمكن المهاجمون من تحديد صفحات الكود المجمعة بتقنية JIT أو إنشاء منطقة قابلة للقراءة والكتابة والتنفيذ (غالبًا عبر WebAssembly) وكتابة شيل كود أو سلسلة ROP. الإجراءات التخفيفية الحديثة تجعل هذا صاخبًا، لذلك يستخدم المهاجمون غالبًا تقنيات إبداعية مثل رش JIT، أو حث الكود المستند إلى wasm، أو تقنيات ROP بدلاً من الشيل كود الساذج. 🧨
  4. الهروب من الصندوق الرملي / تحقيق الثبات. عمليات العرض الخاصة بـ Chrome تعمل في صناديق رملية. للوصول إلى مستوى نظام التشغيل، يحتاج المهاجمون إلى ثغرة ثانية (هروب من الصندوق الرملي) أو استغلال تابع في مكون ذي مستوى أدنى. في الحملات النشطة، غالبًا ما يربط المهاجمون ثغرة RCE في V8 بثغرة منفصلة لاختراق الصندوق الرملي وتشغيل الحمولات الأصلية. 🔓
  5. إجراءات لاحقة. بمجرد تحقيق التنفيذ الأصلي، يمكن للحمولات تثبيت الثبات، أو استخراج البيانات، أو إسقاط الأبواب الخلفية — مدمرة بشكل خاص للضحايا المستهدفين أو ذوي القيمة العالية. 📡

هذا التسلسل يشرح لماذا تعتبر ثغرة RCE واحدة في V8 استغلالًا عالي القيمة: يمكنها تحويل التصفح اليومي إلى اختراق كامل.


لمحة شخصية: التحقق من الإصدار 📸🗿

أثناء كتابة هذا، راجعت Chrome الخاص بي — كان عند الإصدار 140.0.7339.128 (لقطة شاشة مرفقة بي أثناء الكتابة). هذا الإصدار أقدم من الإصدارات المستقرة المصححة؛ التحديث إلى الإصدار الثابت حل المشكلة بالنسبة لي. إذا كان إصدارك أقل من الإصدارات المصححة، فأنت معرض — قم بالتحديث الآن. 🔁

إصدار Chrome الخاص بي


ما هي الإصدارات المصححة ✅

طرح التحديث في قناة Stable؛ الإصدارات المصححة تشمل:

  • ويندوز و macOS: 140.0.7339.185 / 140.0.7339.186
  • لينكس: 140.0.7339.185

إذا كان Chrome الخاص بك يظهر رقم إصدار أقل من هذه، قم بالتحديث فورًا. لاحظ أن فروع Chromium الأخرى (Edge، Brave، Vivaldi، Opera) ترث V8 وستحتاج إلى تصحيحات من بائعيها — تحقق من إشعار كل بائع. 📣


إجراءات عملية للأفراد والفرق 🛠️

  • تحديث Chrome الآن: القائمة → مساعدة → حول Google Chrome → اتركه للتحديث → أعد التشغيل. 🔄
  • تصحيح المتصفحات الأخرى المستندة إلى Chromium المستخدمة في بيئتك. 🧩
  • تفعيل التحديثات التلقائية وتأكد من أن نظام إدارة التصحيحات يدفع التحديثات بسرعة. ⚙️
  • تشديد التصفح للمستخدمين ذوي المخاطر العالية: استخدم مانعات النصوص البرمجية، وملفات تعريف منفصلة/أجهزة افتراضية للتصفح الخطير، أو جهاز تصفح مخصص. 🧰
  • EDR / الكشف: تأكد من أن كشف نقطة النهاية محدث وقم بتشغيل عمليات صيد مركزة للسلوك المشبوه بعد الاستغلال (آليات ثبات جديدة، عمليات أصلية مشبوهة، منارات شبكة). 🔎
  • توعية المستخدمين: ذكرهم بعدم اتباع روابط غير معروفة والإبلاغ عن طلبات التحميل غير المتوقعة. 📢

لماذا يمتنع البائعون عن الكشف عن التفاصيل مبكرًا 🤐

غالبًا ما يحد جوجل وغيره من البائعين من التفاصيل التقنية في البداية لأن إثباتات المفهوم العامة تسرع من الاستغلال الجماعي. يريد البائع أن يكون غالبية المستخدمين قد طبقوا التصحيح قبل إعطاء الباحثين وصفة تقنية كاملة. هذا التوازن هو سبب رؤيتك غالبًا إشعارًا قصيرًا وتصحيحًا أولاً، يتبعهما لاحقًا كتابات مفصلة أو فروقات تصحيح يمكن للباحثين تحليلها بمسؤولية. ⚖️


المشهد الأوسع 🌍

CVE-2025-10585 هو تذكير آخر بحقيقتين هيكليتين للأمن الحديث:

  1. المتصفحات هي هدف مفضل للمهاجمين بسبب مدى وصولها.
  2. سطح الهجوم لمحركات JavaScript كبير ومتطور باستمرار.

هذه الثغرة الصفرية هي على الأقل سادس ثغرة صفرية في Chrome هذا العام، مما يظهر مدى أهمية سطح هجوم V8 ومدى إبداع المهاجمين المستمر. 📈


الإفصاح المسؤول وأخلاقيات البحث 🤝

إذا كنت باحثًا مستقلاً ووجدت إثبات مفهوم أو متغير استغلال محتمل، فأعط الأولوية للإفصاح المنسق. أبلغ Google TAG / أمان Chromium وتجنب الإصدار العام بينما يحدث استغلال نشط. نشر كود استغلال أثناء الاستغلال النشط يزيد الضرر ويقوض جهود الحماية. 🧾


الكلمات الأخيرة — ابقَ مشدودًا 🗝️

CVE-2025-10585 ليس مجرد سطر في متتبع الثغرات. إنه مثال على مدى سرعة انتقال الثغرة من الاكتشاف إلى التسليح عندما تكون الرهانات عالية. التصحيح موجود — المهمة الفورية بسيطة: تأكد من إصداراتك وقم بالتحديث. بعد ذلك، اعتمد انضباط التصحيح، وشدد التصفح للمستخدمين المعرضين للخطر، وحافظ على ضبط أدوات الكشف الخاصة بك. 🛡️

ابقَ مصححًا، ابقَ آمنًا. 🗿

~ Aditya Bhatt

تنزيل الأداة