• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡 攻撃を受けているのか?
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
ホーム  /  技術部門  Yelpヘルプビューアーのセキュリティ上の欠陥(CVE-2025-3155)
Yelp ヘルプビューアーのセキュリティ上の欠陥 (CVE-2025-3155)
12 5月 2025

Yelp ヘルプビューアーのセキュリティ上の欠陥 (CVE-2025-3155)

著者 ヴィネイクマール
ヴィネイクマール
技術部門

Yelpは、Ubuntu、Fedora、Debianなどの広く使用されているシステムを含む、GNOMEベースのLinuxディストリビューションのデフォルトのヘルプブラウザです。Mallard XML形式で記述されたヘルプドキュメントのレンダリングを担当し、ghelp:// URIスキームを介してデスクトップ環境と緊密に統合されています。この統合により、アプリケーションやユーザーはプロトコルリンクを使用してヘルプトピックを直接開くことができ、ユーザーガイドやドキュメントにアクセスするための中核的なユーティリティとなっています。

Yelpに最近、特別に細工されたヘルプドキュメントを安全でない方法で処理できる脆弱性が発見されました。CVE-2025-3155として識別されるこの脆弱性を悪用されると、ヘルプファイルに埋め込まれた任意のスクリプトが実行され、機密性の高いユーザーデータが外部システムに漏洩する可能性があります。

脆弱性の概要

CVE-2025-3155 は、GNOME ヘルプ ブラウザ Yelp の脆弱性であり、Mallard XML 形式で記述されたヘルプ ドキュメントの処理に関連しています。

攻撃者は、XInclude を用いて任意のローカルファイル(/etc/passwd や SSH 秘密鍵など)の内容をヘルプコンテンツに直接埋め込む悪意のある .page ファイルを作成する可能性があります。ユーザーがこのファイルを Yelp で開くと、参照ファイルが読み込まれ、インターフェース内でレンダリングされるため、ローカルファイルの漏洩につながります。

攻撃者は、細工したヘルプファイル内にJavaScriptを含むSVG要素を埋め込むことも可能です。Yelpによって処理されると、これらのスクリプトがレンダリングプロセスの一部として実行され、含まれるファイルコンテンツを外部サーバーに流出させる可能性があります。この脆弱性はYelpのバージョン42.1までに影響し、Ubuntu 22.04などのGNOMEベースのディストリビューションでも確認されています。

攻撃フロー

CVE-2025-3155のエクスプロイトは、悪意のあるMallard .pageヘルプファイルを被害者に配信し、Yelpの動作を利用して機密性の高いローカルファイルにアクセスし、潜在的に漏洩させることを伴います。このプロセスは、以下のステップに分けられます。

悪意のあるファイルを作成してホストする

攻撃者は、機密性の高いローカルファイルを参照するためのXIncludeディレクティブを含む悪意のある.pageファイルを作成し、SVGベースのJavaScriptを埋め込んで情報漏洩を企みます。このファイルは、攻撃者が管理するウェブページにホストされます。

被害者のシステムにファイルを置く
攻撃者はソーシャルエンジニアリングやドライブバイダウンロードの手法を通じて、細工したファイルを被害者のシステム上のユーザーが書き込み可能なディレクトリに配信します。 

ghelp URIスキーム経由でYelpをトリガーする

攻撃者は、被害者を、以前にダウンロードした悪意のあるページファイルを参照する、細工された ghelp:// リンクに誘導します。アクセスすると、Yelp はファイルを開いて処理を開始します。

Yelpがコンテンツを処理して盗み出す

Yelp がページファイルを開くと、XInclude ディレクティブを処理し、指定されたローカルファイルからコンテンツを読み取ります。ファイルに SVG スクリプトが埋め込まれている攻撃シナリオでは、抽出されたデータが攻撃者が管理するサーバーに流出する可能性があります。

 

図 1: 攻撃者が Yelp のヘルプ ファイル処理を利用して機密ファイルを読み取って盗み出す方法を示す攻撃シーケンス。

現実世界への影響

CVE-2025-3155は、Yelpのようなユーザー向けアプリケーションがローカルヘルプコンテンツを処理する方法に重大な脆弱性があることを示唆しています。この脆弱性により、攻撃者はSSH秘密鍵やパスワードストアといった機密性の高いユーザーファイルを盗み出す可能性があります。ホスピタリティ、エンターテインメント、エンタープライズLinuxワークステーションなどの標的環境において、この脆弱性を悪用すると、以下のような被害が発生する可能性があります。

  • 機密ファイルや資格情報への不正アクセスにつながります。
  • より広範な攻撃キャンペーンにおける横方向の移動の初期段階の足がかりとして機能します。
  • バックドアやデータ窃盗マルウェアの展開を容易にします。
  • 高度な脅威アクターによって実行される大規模なサイバー攻撃に先行またはサポートします。

最近のサイバー脅威レポートの証拠は、この脆弱性がすでに標的の業界の脅威グループによって悪用されていることを示唆しています。

 

CVE-2025-3155への対策

この脆弱性の悪用から Linux システムとユーザーを保護するために、次の対策を強く推奨します。

Yelpを直ちにアップデートしてください: Yelpをバージョン42.2以降にアップデートしてください。このバージョンでは脆弱性が修正されています。

ghelp:// URIの使用を制限する:信頼できないソースやリンクからヘルプファイルを起動しないようにしてください。URIサンドボックス化やポリシー適用によって、ghelp://ハンドラの公開範囲を制限することを検討してください。

ファイルアクセス権限を強化する: ~/.ssh/id_rsaなどの機密ファイルやその他の秘密情報に対する読み取り権限を制限してください。ユーザー権限を定期的に監査し、可能な限り暗号化されたキーストレージを使用してください。

Yelpの動作を監視する:監視は主要な対策ではありませんが、セキュリティチームは、脆弱性悪用後の兆候を確認するためにYelpの使用状況を監査することを選択する場合があります。Yelpが機密ファイルにアクセスしたり、ネットワーク接続を開始したりするなどの異常なパターンは、脆弱性の悪用が試みられたことを示唆する可能性があります。これは、単独の防御策としてではなく、より広範なエンドポイントの可視化の一環として使用する必要があります。

エンドユーザーへの教育:出所不明のヘルプファイルを開くリスクについてユーザーに周知し、偽造されたサポートドキュメントを認識できるようにしましょう。.page ファイルは潜在的に有害なファイルであるという認識を広める啓発キャンペーンを実施してください。

パッチ管理をプロアクティブな監視およびユーザー教育と組み合わせることで、組織は CVE-2025-3155 によってもたらされるリスクを軽減し、より大規模な攻撃チェーンの踏み台として利用されるのを防ぐことができます。

結論

CVE-2025-3155は、ローカルドキュメントのレンダリングを目的とした機能が、意図しないデータ漏洩の媒介となり得ることを示しています。XIncludeやURIベースの呼び出しといった機能を悪用することで、攻撃者はユーザーの明示的な同意なしに機密ファイルを開示し、外部に持ち出すことを可能にする、低インタラクションのエクスプロイトチェーンを構築できます。この事例は、ローカルアプリケーションにおける厳格なコンテンツ処理の重要性を強調し、未知のファイル形式やプロトコル駆動型リンクに対するユーザーによるタイムリーなアップデートと警戒の必要性を改めて示しています。

参照:

(CVE-2025-3155) ghelp スキームを悪用して任意のファイルを読み取る

 

著者:

ヴィネイクマール

アドリプ・ムケルジー

 

 

 以前の投稿GDPR と DPDP: グローバルなデータ プライバシー保護に取り組む企業向けガイド
次の投稿  多様な方法で台湾と日本を狙う Swan Vector APT を公開...
ヴィネイクマール

ヴィナイ・クマールについて

Vinay Kumarは、Quick Heal Security Labsの熟練したセキュリティ研究者であり、ネットワークセキュリティの分野で豊富な経験を持っています。脆弱性調査、脅威分析、および…

Vinay Kumarによる記事 »

関連記事

  • 信頼されたビジネスワークフローの悪用:多段階の偽装窃盗キャンペーン

    22年2026月XNUMX日
  • 払い戻しの裏側:GSTフィッシングからRemcos RATまで、多段階の.NET感染チェーン

    17年2026月XNUMX日
  • オペレーション・シャドウリクルート:ControlRとGoogleスプレッドシートを悪用し、インドの求職者を標的とした採用活動をテーマにしたマルウェアキャンペーン

    14年2026月XNUMX日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (341) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (16) データ保護 (34) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (113) エンタープライズセキュリティ (20) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (14) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (14) Threat Intelライセンス (21) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • サイバーセキュリティと Data Privacy Awareness
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
  • プライバシーアワー
お問い合わせ
  • 登記事務所
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 学校区概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約