Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-10585-The-Chrome-V8-Zero-Day — GoogleはCVE-2025-10585を修正しました。これは活発に悪用されているChrome V8のゼロデイ脆弱性です — その内容、重要性、そして安全を保つ方法をご紹介します。 | Kitploit
ツール/GitHubGitHub/adityabhatt3010/cve-2025-10585-the-chrome-v8-zero-day
脆弱性分析エクスプロイトウェブセキュリティ脅威インテリジェンス論文と研究学習と教育
GitHubadityabhatt3010/cve-2025-10585-the-chrome-v8-zero-day

CVE-2025-10585-The-Chrome-V8-Zero-Day

GoogleはCVE-2025-10585を修正しました。これは活発に悪用されているChrome V8のゼロデイ脆弱性です — その内容、重要性、そして安全を保つ方法をご紹介します。

リポジトリを見る
13401年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-10585: 今すぐパッチを適用すべきChrome V8のゼロデイ ⚔️🛡️

Googleは今週、ChromeのV8 JavaScript/WebAssemblyエンジンにおける深刻な型混乱脆弱性CVE-2025-10585向けの緊急パッチをリリースしました。このバグは理論上のものではなく、GoogleのThreat Analysis Groupが実環境での活発な悪用を確認しており、Chromeや他のChromiumベースのブラウザを利用するすべての人にとって緊急度の高いアップデートです。インストールが遅れている場合は、今すぐアップデートしてください。⏳🔧

カバー


これが重要な理由 🌐

ブラウザは、ほとんどのエンドポイントにおいて最も露出の多いソフトウェアです。広告、iframe、スクリプト、ユーザーアップロードなど、ウェブ上のあらゆる信頼できないコンテンツを解析し、V8はChromeでそのコンテンツを実行するエンジンです。V8における信頼性の高いリモートコード実行(RCE)があれば、攻撃者は単一の細工されたウェブページ、広告、または侵害されたサードパーティスクリプトをマルウェアの配信手段に変えることができます。そのため、V8のバグは即座に注目され、迅速なパッチが適用され、悪用された場合には迅速なインシデント対応が行われます。🚨


脆弱性の内容 🔍

大まかに言えば、CVE-2025-10585は型混乱バグです。型混乱とは、JavaScriptエンジンがある種類の内部オブジェクトを別の種類として誤って扱うことを意味します。オブジェクトの形状や型を追跡する厳密に型付けされたエンジンでは、これらの期待を混同するとメモリの読み取りまたは書き込みが誤って行われる可能性があります。最終的にはヒープ破損が発生し、攻撃者はそれを任意読み取りや任意書き込みといった強力なプリミティブに変換できます。そこから、通常のエスカレーションの流れでコード実行に至ります。⚠️

重要なのは、Googleがこれが実際の攻撃で確認されたことを確認したことです。これは、攻撃者が配信されたウェブページから被害者のマシンでの信頼性の高い実行に至る動作するチェーンを持っていたことを示唆しています。🕵️‍♂️


エクスプロイトチェーンの説明 🧭

PoCコードやステップバイステップのエクスプロイトレシピを公開することはしません。しかし、技術的な知識を持つ読者のために、典型的なV8型混乱エクスプロイトがどのようなものか、そしてなぜそれが強力なのかを、安全で概念的な内訳で説明します。

フロー

  1. 型混乱を引き起こす。 攻撃者は、エンジンが適切に検証できない一連の操作を実行するJavaScript(またはWebAssembly)を作成します。そのシーケンスにより、エンジンはあるオブジェクト型を保持するメモリを別の型であるかのように扱うことを強いられます。🎯
  2. ヒープ破損 → プリミティブ。 型混乱は操作され、最終的に任意読み取りまたは任意書き込みプリミティブをもたらします。任意読み取りにより攻撃者はメモリ内容をリークでき(ASLR回避に有用)、任意書き込みによりメモリの制御された変更が可能になります。これらはさらなる悪用のための核心的な構成要素です。🧱
  3. プリミティブを実行可能コードに変換。 読み取り/書き込みにより、攻撃者はJITコンパイルされたコードページを特定するか、RWX領域(多くの場合WebAssembly経由)を作成し、シェルコードやROPチェーンを書き込みます。最新の緩和策はこれを難しくするため、攻撃者は単純なシェルコードの代わりに創造的なJITスプレー、wasmベースのコード生成、ROPテクニックを頻繁に使用します。🧨
  4. サンドボックス脱出 / 永続化の達成。 Chromeのレンダラプロセスはサンドボックス内で実行されます。OSレベルに到達するには、攻撃者は別のバグ(サンドボックス脱出)または下位コンポーネントでのフォローオンエクスプロイトを必要とします。活発なキャンペーンでは、攻撃者は一般的にV8 RCEを別のバグとチェーンしてサンドボックスを突破し、ネイティブペイロードを実行します。🔓
  5. フォローオンアクション。 ネイティブ実行が達成されると、ペイロードは永続性のインストール、データの外部流出、バックドアのドロップなどを行う可能性があり、特に標的型または高価値の被害者に対して壊滅的な影響を与えます。📡

このシーケンスは、単一のV8 RCEがなぜ非常に価値の高いエクスプロイトであるかを説明しています。日常のブラウジングを完全な侵害に変えることができるからです。


個人的な確認:バージョンチェック 📸🗿

この記事を書いている間、自分のChromeを確認したところ、140.0.7339.128でした(添付のスクリーンショットは執筆中に撮影)。そのビルドはパッチ適用済みのStableリリースよりも古いものです。修正済みビルドにアップデートすることで問題は解決しました。お使いのバージョンがパッチ適用済みビルドより低い場合、あなたは危険にさらされています。今すぐアップデートしてください。🔁

マイバージョン


パッチ適用済みのビルド ✅

Googleは修正をStableチャンネルに展開しました。パッチ適用済みのビルドは以下の通りです。

  • Windows & macOS: 140.0.7339.185 / 140.0.7339.186
  • Linux: 140.0.7339.185

Chromeのビルド番号がこれらより低い場合は、すぐにアップデートしてください。他のChromiumフォーク(Edge、Brave、Vivaldi、Opera)はV8を継承しているため、各ベンダーのアドバイザリを確認する必要があります。📣


個人およびチーム向けの実践的対応 🛠️

  • 今すぐChromeをアップデート: メニュー → ヘルプ → Google Chromeについて → アップデートを許可 → 再起動。🔄
  • 環境内で使用している他のChromiumベースのブラウザにもパッチを適用。 🧩
  • 自動アップデートを有効にし、パッチ管理が迅速にアップデートをプッシュすることを確認。 ⚙️
  • リスクの高いユーザーのブラウジングを強化: スクリプトブロッカーを使用する、リスクの高いブラウジング用に別のプロファイル/VMを使用する、専用のブラウジングアプライアンスを使用する。🧰
  • EDR / 検出: エンドポイント検出が最新であることを確認し、不審なポストエクスプロイト動作(新しい永続化機構、不審なネイティブプロセス、ネットワークビーコン)に対する集中的なハントを実行。🔎
  • ユーザーを教育: 不明なリンクをたどらないよう促し、予期しないダウンロードプロンプトを報告するよう注意喚起。📢

ベンダーが初期に詳細を留保する理由 🤐

Googleや他のベンダーは、公開PoCが大量悪用を加速させるため、最初は技術的詳細を制限することがよくあります。ベンダーは、研究者に完全な技術レシピを提供する前に、大多数のユーザーがパッチを適用することを望んでいます。そのバランスが、最初に短いアドバイザリとパッチが公開され、その後研究者が責任を持って分析できる詳細な記事やパッチ差分が後日公開される理由です。⚖️


より広い状況 🌍

CVE-2025-10585は、現代のセキュリティにおける2つの構造的真実を改めて思い起こさせます。

  1. ブラウザはリーチの広さから攻撃者のお気に入りの標的である。
  2. JavaScriptエンジンの攻撃面は広大で、常に進化し続けている。

このゼロデイは、今年少なくとも6番目のChromeゼロデイであり、V8の攻撃面がいかに重要であるか、そして攻撃者がどれほど創造的であり続けているかを示しています。📈


責任ある開示と研究倫理 🤝

独立した研究者であり、PoCや潜在的なエクスプロイトバリアントを発見した場合は、協調的な開示を優先してください。Google TAG / Chromiumセキュリティに報告し、活発な悪用が行われている間は公開を避けてください。活発な悪用中にエクスプロイトコードを公開することは被害を拡大し、防御努力を損なうことになります。🧾


最後に — 警戒を怠るな 🗝️

CVE-2025-10585は脆弱性トラッカーの中の単なる一行ではありません。これは、重大な局面でバグが発見から兵器化へとどれほど迅速に移行し得るかの例です。修正はすでに存在しています。当面のタスクはシンプルです:ビルドを確認し、アップデートすることです。それ以上に、パッチの規律を身に付け、リスクのあるユーザーのブラウジングを強化し、検出コントロールを常に調整しておいてください。🛡️

パッチを適用し、安全を保ちましょう。🗿

~ Aditya Bhatt


ツールをダウンロード