Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-10585-The-Chrome-V8-Zero-Day — Google исправила CVE-2025-10585, zero-day уязвимость в Chrome V8, активно эксплуатируемую — что это такое, почему это важно и как оставаться в безопасности. | Kitploit
Инструменты/GitHubGitHub/adityabhatt3010/cve-2025-10585-the-chrome-v8-zero-day
Анализ уязвимостейЭксплуатацияВеб-безопасностьРазведка угрозСтатьи и ИсследованияОбучение и Образование
GitHubadityabhatt3010/cve-2025-10585-the-chrome-v8-zero-day

CVE-2025-10585-The-Chrome-V8-Zero-Day

Google исправила CVE-2025-10585, zero-day уязвимость в Chrome V8, активно эксплуатируемую — что это такое, почему это важно и как оставаться в безопасности.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1311 месяцев назадЕщё не проверено

CVE-2025-10585: Zero-Day в Chrome V8, который нужно исправить сегодня ⚔️🛡️

Google на этой неделе выпустила внеочередной патч для CVE-2025-10585, серьезной уязвимости тип-путаницы (type-confusion) в движке V8 JavaScript / WebAssembly браузера Chrome. Эта ошибка не теоретическая — Группа анализа угроз Google подтвердила активную эксплуатацию в реальных условиях, что делает это обновление крайне срочным для всех, кто использует Chrome или другие браузеры на основе Chromium. Если ваша установка устарела, обновитесь сейчас. ⏳🔧

Cover


Почему это важно 🌐

Браузеры — самое уязвимое программное обеспечение на большинстве конечных точек. Они обрабатывают недоверенное содержимое со всех уголков веб-рекламы — объявления, iframe'ы, скрипты, загрузки пользователей — и V8 — это движок, выполняющий это содержимое в Chrome. Надежное удаленное выполнение кода (RCE) в V8 позволяет атакующему превратить одну специально созданную веб-страницу, рекламное объявление или скомпрометированный сторонний скрипт в механизм доставки вредоносного ПО. Вот почему ошибки V8 получают немедленное внимание, быстрые исправления и — при эксплуатации — быстрые реагирования на инциденты. 🚨


В чем заключается уязвимость 🔍

На высоком уровне CVE-2025-10585 — это ошибка тип-путаницы (type-confusion). Тип-путаница означает, что движок JavaScript неправильно обрабатывает один тип внутреннего объекта как другой. В строго типизированном движке, который отслеживает формы и типы объектов, смешение этих ожиданий может привести к некорректному чтению или записи памяти. Конечный результат — повреждение кучи, которое атакующие могут превратить в мощные примитивы, такие как произвольное чтение и произвольная запись. Оттуда обычная лестница эскалации ведет к выполнению кода. ⚠️

Важно: Google подтвердила, что эта уязвимость была замечена в реальных атаках, что означает, что у атакующих была работающая цепочка, ведущая от доставленной веб-страницы к надежному выполнению на машинах жертв. 🕵️‍♂️


Описание цепочки эксплуатации 🧭

Я не буду публиковать код PoC или пошаговые рецепты эксплойтов. Но для технически грамотной аудитории вот безопасное, концептуальное описание того, как выглядит типичный эксплойт с тип-путаницей V8 и почему он настолько эффективен:

Поток

  1. Запуск тип-путаницы. Атакующий создает JavaScript (или WebAssembly), который выполняет последовательность операций, которые движок не проверяет должным образом. Эта последовательность заставляет движок обрабатывать память, содержащую один тип объекта, как если бы это был другой тип. 🎯
  2. Повреждение кучи → примитивы. Тип-путаница управляется до тех пор, пока не дает примитив произвольного чтения или произвольной записи. Произвольное чтение позволяет атакующему извлекать содержимое памяти (полезно для обхода ASLR); произвольная запись позволяет контролируемую модификацию памяти. Вместе это основные строительные блоки для дальнейшей эксплуатации. 🧱
  3. Превращение примитивов в исполняемый код. С помощью чтения/записи атакующие находят страницы JIT-компилированного кода или создают область RWX (часто через WebAssembly) и записывают шелл-код или ROP-цепочку. Современные средства защиты делают это шумным, поэтому атакующие часто используют творческие методы JIT-спрея, генерации кода на основе wasm или техники ROP вместо наивного шелл-кода. 🧨
  4. Побег из песочницы / достижение постоянства. Процессы рендеринга Chrome работают в песочницах. Чтобы выйти на уровень ОС, атакующему нужна вторая ошибка (побег из песочницы) или последующий эксплойт в компоненте более низкого уровня. В активных кампаниях атакующие обычно связывают RCE в V8 с отдельной ошибкой, чтобы вырваться из песочницы и запустить нативные полезные нагрузки. 🔓
  5. Последующие действия. Как только достигается нативное выполнение, полезные нагрузки могут установить персистентность, извлечь данные или внедрить бэкдоры — особенно разрушительно для целевых или высокоценных жертв. 📡

Эта последовательность объясняет, почему одиночный RCE в V8 является очень ценным эксплойтом: он может превратить повседневный просмотр веб-страниц в полную компрометацию.


Мой личный взгляд: проверка версии 📸🗿

Пока писал это, я проверил свой собственный Chrome — он был на 140.0.7339.128 (скриншот прикреплен мной во время написания). Эта сборка старше исправленных стабильных релизов; обновление до исправленной сборки решило проблему для меня. Если ваша версия ниже исправленных сборок, вы уязвимы — обновляйтесь сейчас. 🔁

Моя версия


Какие сборки исправлены ✅

Google вкатила исправление в стабильный канал; исправленные сборки включают:

  • Windows и macOS: 140.0.7339.185 / 140.0.7339.186
  • Linux: 140.0.7339.185

Если ваш Chrome показывает номер сборки ниже указанных, обновитесь немедленно. Обратите внимание, что другие форки Chromium (Edge, Brave, Vivaldi, Opera) наследуют V8 и будут нуждаться в патчах от своих разработчиков — проверьте уведомления каждого вендора. 📣


Практические действия для отдельных лиц и команд 🛠️

  • Обновите Chrome сейчас: Меню → Справка → О Google Chrome → разрешите обновление → перезагрузите. 🔄
  • Исправьте другие браузеры на основе Chromium, используемые в вашей среде. 🧩
  • Включите автоматические обновления и убедитесь, что ваше управление патчами своевременно распространяет обновления. ⚙️
  • Укрепите просмотр для пользователей с высоким риском: используйте блокировщики скриптов, отдельные профили/виртуальные машины для рискованного просмотра или выделенное устройство для браузинга. 🧰
  • EDR / обнаружение: убедитесь, что обнаружение конечных точек актуально, и проведите целенаправленные поиски подозрительного поведения после эксплуатации (новые механизмы персистентности, подозрительные нативные процессы, сетевые маяки). 🔎
  • Обучите пользователей: напомните им не переходить по неизвестным ссылкам и сообщать о неожиданных запросах на загрузку. 📢

Почему вендоры не раскрывают подробности сразу 🤐

Google и другие вендоры часто ограничивают технические детали на первых порах, потому что публичные PoC ускоряют массовую эксплуатацию. Вендор хочет, чтобы большинство пользователей установили патч, прежде чем предоставлять исследователям полный технический рецепт. Этот баланс — причина, по которой вы часто видите сначала короткое уведомление и патч, а затем подробные статьи или diff-патчи, которые исследователи могут ответственно анализировать. ⚖️


Более широкий ландшафт 🌍

CVE-2025-10585 — еще одно напоминание о двух структурных истинах современной безопасности:

  1. Браузеры являются излюбленной целью атакующих из-за их охвата.
  2. Поверхность атаки для движков JavaScript велика и постоянно развивается.

Этот zero-day — как минимум шестой zero-day в Chrome в этом году, показывающий как критичность поверхности атаки V8, так и продолжающуюся креативность атакующих. 📈


Ответственное раскрытие и исследовательская этика 🤝

Если вы независимый исследователь и нашли PoC или потенциальный вариант эксплойта, отдайте приоритет скоординированному раскрытию. Сообщите в Google TAG / безопасность Chromium и избегайте публичного выпуска, пока происходит активная эксплуатация. Публикация кода эксплойта во время активной эксплуатации усиливает вред и подрывает защитные усилия. 🧾


Заключение — Держитесь настороже 🗝️

CVE-2025-10585 — это не просто строка в трекере уязвимостей. Это пример того, как быстро ошибка может перейти от обнаружения к вооружению, когда ставки высоки. Исправление существует — немедленная задача проста: проверьте свои сборки и обновитесь. Помимо этого, придерживайтесь дисциплины патчей, укрепите просмотр для пользователей из группы риска и держите свои средства обнаружения настроенными. 🛡️

Оставайтесь исправленными, оставайтесь в безопасности. 🗿

~ Aditya Bhatt


Скачать инструмент