16-12-2025 05:50
0
Уязвимость React серьезно эксплуатируется в массовом масштабе, криптовалютные платформы под угрозой кражи токенов
В ближайшее время в высокорисковой уязвимости, обнаруженной в серверных компонентах React, возникла повышенная тревога в отрасли. Эта уязвимость получила номер CVE-2025-55182, также известную как React2Shell, и уже была использована несколькими враждебными группами, затронув тысячи сайтов, включая криптовалютные платформы, что ставит под угрозу безопасность пользовательских активов.
Эта уязвимость позволяет злоумышленникам выполнять удалённый код на уязвимом сервере без необходимости аутентификации. Официальные представители React 3 декабря публично сообщили о проблеме и присвоили ей уровень опасности «критический». Впоследствии команда Google Threat Intelligence Group (GTIG) подтвердила, что эта уязвимость была быстро использована в реальных условиях, включая как хакеров, действующих ради прибыли, так и предполагаемые атаки, поддерживаемые государством, с целью атак на облачные развертывания, а также на неустаревшие приложения React и Next.js.
Эта уязвимость позволяет злоумышленникам выполнять удалённый код на уязвимом сервере без необходимости аутентификации. Официальные представители React 3 декабря публично сообщили о проблеме и присвоили ей уровень опасности «критический». Впоследствии команда Google Threat Intelligence Group (GTIG) подтвердила, что эта уязвимость была быстро использована в реальных условиях, включая как хакеров, действующих ради прибыли, так и предполагаемые атаки, поддерживаемые государством, с целью атак на облачные развертывания, а также на неустаревшие приложения React и Next.js.
Больше