CVE-2025-2783的执行过程中,渲染器进程中的漏洞利用代码获取自身线程的伪句柄并直接发送给 浏览器进程,此时该伪句柄已经脱离了自身的线程环境并失去实际意义,是一个典型的违规操作。然而, 句柄进入自身的进程空间,此时这个伪句柄指向浏览器进程中的当前线程句柄。Chromium内核在处理 RelayMessage 中的句柄时,会使用 Windows 系统APl函数DuplicateHandle 来创建一个句柄的拷贝。当 Chromium浏览器进程使用DuplicateHandle处理这个违规的伪句柄时,就生成了一个伪句柄指向的自身 当前线程句柄的拷贝。这个句柄拷贝最终通过钩子进入攻击者的手中。 这种以CVE-2025-2783为核心的漏洞利用链被称为V8-Mojo攻击链,这是一种1click攻击模式, 也是2025年最有效的浏览器漏洞利用模式。CVE-2025-2783出现后,黑客组织和APT攻击者致力于寻找 能够搭配该漏洞使用的新型ChromiumV8 引擎零日漏洞,例如类型混淆漏洞 CVE-2025-6554、 俑者ForumTroll以外,实施这些零日攻击的多为无法确认身份的新型攻击者。 Chromium沙箱逃逸漏洞CVE-2025-2783出现后,也有很多安全研究人员开始关注Chromium内核中 的句柄处理逻辑,尝试使用各种方法欺骗浏览器进程来获取句柄,并成功挖掘了新的mojo协议漏洞 CVE-2025-4609、ANGLE渲染器漏洞CVE-2025-6558等,推高了Chromium内核安全问题的严重程度。