6946a1cc23d364dfba862712b53121b5.jpg

В сети уже 77 тысяч серверов, уязвимых к атаке React2Shell, 30 организаций взломано

6946a1cc23d364dfba862712b53121b5

Shadowserver нашли в открытом доступе 77 664 IP-адреса с уязвимой версией React Server Components. Больше всего заражённых систем в США (около 23 700), но и в России их уже около 3 тысяч..

Уязвимость CVE-2025-55182 позволяет выполнить произвольный код на сервере через один HTTP-запрос. Под ударом не только чистый React версий 19.0.0–19.2.0, но и популярные инструменты, использующие RSC: React Router (20 млн загрузок в неделю), Waku, плагины Parcel и Vite, а также RedwoodSDK. GreyNoise зафиксировала 181 уникальный IP, который за последние сутки пытался эксплуатировать уязвимость. Трафик идёт в основном из Нидерландов, Китая и США. Palo Alto Networks сообщает, что более 30 организаций уже скомпрометированы через React2Shell.

Атаки развиваются по отработанному сценарию. Сначала злоумышленники проводят разведку, отправляя запрос с безобидной математической командой на PowerShell. Эти тесты дают предсказуемые результаты, оставляя минимальные следы эксплуатации: powershell ?c «40138*41979» или powershell ?c «40320*43488». Если сервер возвращает верный ответ, это значит, что мишень подтверждена. Затем в дело идёт закодированный скрипт, который отключает системную защиту AMSI и загружает в память основную полезную нагрузку. Чаще всего это фреймворк Cobalt Strike, дающий хакерам полный контроль над сервером. Взломщики уже используют этот доступ для кражи учётных данных AWS и конфигурационных файлов.

Агентство кибербезопасности США (CISA) внесло эту уязвимость в каталог активно эксплуатируемых, обязав госучреждения закрыть её до 26 декабря.

Источник: vk.com

Источник: ai-news.ru

✅ Найденные теги: React2Shell, Атака, В, новости, Организации, Серверы, уязвимость

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Огромный омар на морском дне, окружённый крабами и рыбой.
Графики сравнения производительности: агенты, кодирование, изображение, видео.
Диаграммы сравнений производительности ИИ для задач агентов, кодирования, изображений и видео.
Графики сравнения производительности ИИ-агентов в задачах по категориям: агенты, код, изображение, видео.
ideipro logotyp
Скриншот сайта Anna's Archive с базой данных книг и научных статей.
ideipro logotyp
ideipro logotyp
ideipro logotyp
Image Not Found
Компьютер с изображением робота и иконками приложений на экране, символизирует технологии.

Как комбинировать несколько ИИ‑сервисов в один конвейер: от идеи до публикации за один вечер

ИИ сейчас умеет многое, но магии «одной кнопки, которая сделает идеальную статью и сама её опубликует» всё ещё нет. Зато можно собрать…

Фев 23, 2026
Женщина работает за ноутбуком, цифровая коммуникация, графики и письма, концепция удаленной работы.

AI‑агенты для рядового пользователя: 5 сценариев, которые реально экономят время

Слово «AI‑агент» в 2026 году звучит уже не как фантастика, а как нормальный рабочий инструмент, который тихо делает за нас рутину. Компании…

Фев 22, 2026
ideipro logotyp

Claude in PowerPoint — редактирование презентаций в реальном времени Anthropic…

Claude in PowerPoint — редактирование презентаций в реальном времени Anthropic запустили бета-версию Claude in PowerPoint — ассистент…

Фев 21, 2026
Экран выбора области для общего доступа в приложении, выделена вся область экрана.

💻 Разбираемся с любым непонятным интерфейсом. Screen Vision — это…

💻 Разбираемся с любым непонятным интерфейсом. Screen Vision — это ИИ-ассистент, который смотрит, что происходит на вашем экране и…

Фев 21, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых