المصدر: CryptoNewsNet
العنوان الأصلي: البروتوكول: ثغرة يمكن أن تستنزف جميع رموزك وتؤثر على “آلاف” المواقع
الرابط الأصلي:
أخبار الشبكة
ثغرة حرجة في React تشكل تهديدًا فوريًا لمنصات العملات الرقمية
يتم استغلال ثغرة حرجة في مكونات خادم React بنشاط من قبل مجموعات تهديد متعددة، مما يعرض آلاف المواقع — بما في ذلك منصات العملات الرقمية — للخطر الفوري، مع احتمال أن يرى المستخدمون جميع أصولهم تُسحب إذا تأثروا.
تُعرف الثغرة برقم CVE-2025-55182 وتلقب بـ React2Shell، وتسمح للمهاجمين بتنفيذ تعليمات برمجية عن بُعد على الخوادم المتأثرة بدون مصادقة. كشف مسؤولو React عن المشكلة في 3 ديسمبر ومنحوها أعلى درجة خطورة ممكنة.
بعد فترة قصيرة من الكشف، لاحظ خبراء الأمن استغلالًا واسع النطاق من قبل مجرمين ذوي دوافع مالية ومجموعات قرصنة يُشتبه في دعمها من قبل دول، تستهدف تطبيقات React و Next.js غير المحدثة عبر بيئات السحابة.
كيف تعمل الثغرة
تُستخدم مكونات خادم React لتشغيل أجزاء من تطبيق ويب مباشرة على الخادم بدلاً من في متصفح المستخدم. تنبع الثغرة من كيفية فك ترميز React للطلبات الواردة إلى هذه الوظائف على الخادم.
بعبارات بسيطة، يمكن للمهاجمين إرسال طلب ويب مصمم خصيصًا يخدع الخادم لتشغيل أوامر عشوائية، مما يمنح المهاجم السيطرة على النظام بشكل فعال.
تؤثر الثغرة على إصدارات React من 19.0 إلى 19.2.0، بما في ذلك الحزم المستخدمة من قبل أُطُر شهيرة مثل Next.js. غالبًا ما يكون تثبيت الحزم الضعيفة كافيًا للسماح بالاستغلال.
إجراء فوري مطلوب
يجب على منصات العملات الرقمية وخدمات Web3 التي تستخدم إصدارات React المتأثرة أن تعطي أولوية للتصحيح الفوري لتقليل خطر الوصول غير المصرح به وسرقة الأصول.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
ثغرة خطيرة في React (CVE-2025-55182) تهدد الآلاف من منصات العملات الرقمية بخطر تصريف الرموز
المصدر: CryptoNewsNet العنوان الأصلي: البروتوكول: ثغرة يمكن أن تستنزف جميع رموزك وتؤثر على “آلاف” المواقع الرابط الأصلي:
أخبار الشبكة
ثغرة حرجة في React تشكل تهديدًا فوريًا لمنصات العملات الرقمية
يتم استغلال ثغرة حرجة في مكونات خادم React بنشاط من قبل مجموعات تهديد متعددة، مما يعرض آلاف المواقع — بما في ذلك منصات العملات الرقمية — للخطر الفوري، مع احتمال أن يرى المستخدمون جميع أصولهم تُسحب إذا تأثروا.
تُعرف الثغرة برقم CVE-2025-55182 وتلقب بـ React2Shell، وتسمح للمهاجمين بتنفيذ تعليمات برمجية عن بُعد على الخوادم المتأثرة بدون مصادقة. كشف مسؤولو React عن المشكلة في 3 ديسمبر ومنحوها أعلى درجة خطورة ممكنة.
بعد فترة قصيرة من الكشف، لاحظ خبراء الأمن استغلالًا واسع النطاق من قبل مجرمين ذوي دوافع مالية ومجموعات قرصنة يُشتبه في دعمها من قبل دول، تستهدف تطبيقات React و Next.js غير المحدثة عبر بيئات السحابة.
كيف تعمل الثغرة
تُستخدم مكونات خادم React لتشغيل أجزاء من تطبيق ويب مباشرة على الخادم بدلاً من في متصفح المستخدم. تنبع الثغرة من كيفية فك ترميز React للطلبات الواردة إلى هذه الوظائف على الخادم.
بعبارات بسيطة، يمكن للمهاجمين إرسال طلب ويب مصمم خصيصًا يخدع الخادم لتشغيل أوامر عشوائية، مما يمنح المهاجم السيطرة على النظام بشكل فعال.
تؤثر الثغرة على إصدارات React من 19.0 إلى 19.2.0، بما في ذلك الحزم المستخدمة من قبل أُطُر شهيرة مثل Next.js. غالبًا ما يكون تثبيت الحزم الضعيفة كافيًا للسماح بالاستغلال.
إجراء فوري مطلوب
يجب على منصات العملات الرقمية وخدمات Web3 التي تستخدم إصدارات React المتأثرة أن تعطي أولوية للتصحيح الفوري لتقليل خطر الوصول غير المصرح به وسرقة الأصول.