Sumber: CryptoNewsNet
Judul Asli: The Protocol: Bug yang dapat menguras semua token Anda yang berdampak pada ‘ribuan’ situs
Tautan Asli:
Berita Jaringan
Kerentanan React Kritikal Menimbulkan Ancaman Segera bagi Platform Crypto
Kerentanan kritis pada React Server Components sedang dieksploitasi secara aktif oleh beberapa kelompok ancaman, menempatkan ribuan situs web — termasuk platform crypto — dalam risiko langsung, dengan pengguna berpotensi melihat semua aset mereka terkuras jika terkena dampak.
Celah ini, yang dilacak sebagai CVE-2025-55182 dan diberi julukan React2Shell, memungkinkan penyerang menjalankan kode dari jarak jauh di server yang terkena tanpa otentikasi. Pengelola React mengungkapkan masalah ini pada 3 Desember dan memberikan skor tingkat keparahan tertinggi yang memungkinkan.
Tak lama setelah pengungkapan, para peneliti keamanan mengamati eksploitasi luas oleh penjahat yang berorientasi secara finansial dan kelompok peretasan yang diduga didukung negara, menargetkan aplikasi React dan Next.js yang tidak diperbarui di seluruh lingkungan cloud.
Bagaimana Kerentanan Bekerja
React Server Components digunakan untuk menjalankan bagian dari aplikasi web secara langsung di server alih-alih di browser pengguna. Kerentanan ini berasal dari cara React mendekode permintaan masuk ke fungsi server ini.
Secara sederhana, penyerang dapat mengirim permintaan web yang dirancang khusus yang menipu server agar menjalankan perintah sembarangan, secara efektif menyerahkan kendali sistem kepada penyerang.
Bug ini mempengaruhi versi React 19.0 hingga 19.2.0, termasuk paket yang digunakan oleh kerangka kerja populer seperti Next.js. Hanya dengan menginstal paket yang rentan saja seringkali sudah cukup untuk memungkinkan eksploitasi.
Tindakan Segera Diperlukan
Platform crypto dan layanan Web3 yang menggunakan versi React yang terkena harus segera melakukan patch untuk mengurangi risiko akses tidak sah dan pencurian aset.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Bug React Kritis(CVE-2025-55182) Mengancam Ribuan Platform Kripto dengan Risiko Pengurasan Token
Sumber: CryptoNewsNet Judul Asli: The Protocol: Bug yang dapat menguras semua token Anda yang berdampak pada ‘ribuan’ situs Tautan Asli:
Berita Jaringan
Kerentanan React Kritikal Menimbulkan Ancaman Segera bagi Platform Crypto
Kerentanan kritis pada React Server Components sedang dieksploitasi secara aktif oleh beberapa kelompok ancaman, menempatkan ribuan situs web — termasuk platform crypto — dalam risiko langsung, dengan pengguna berpotensi melihat semua aset mereka terkuras jika terkena dampak.
Celah ini, yang dilacak sebagai CVE-2025-55182 dan diberi julukan React2Shell, memungkinkan penyerang menjalankan kode dari jarak jauh di server yang terkena tanpa otentikasi. Pengelola React mengungkapkan masalah ini pada 3 Desember dan memberikan skor tingkat keparahan tertinggi yang memungkinkan.
Tak lama setelah pengungkapan, para peneliti keamanan mengamati eksploitasi luas oleh penjahat yang berorientasi secara finansial dan kelompok peretasan yang diduga didukung negara, menargetkan aplikasi React dan Next.js yang tidak diperbarui di seluruh lingkungan cloud.
Bagaimana Kerentanan Bekerja
React Server Components digunakan untuk menjalankan bagian dari aplikasi web secara langsung di server alih-alih di browser pengguna. Kerentanan ini berasal dari cara React mendekode permintaan masuk ke fungsi server ini.
Secara sederhana, penyerang dapat mengirim permintaan web yang dirancang khusus yang menipu server agar menjalankan perintah sembarangan, secara efektif menyerahkan kendali sistem kepada penyerang.
Bug ini mempengaruhi versi React 19.0 hingga 19.2.0, termasuk paket yang digunakan oleh kerangka kerja populer seperti Next.js. Hanya dengan menginstal paket yang rentan saja seringkali sudah cukup untuk memungkinkan eksploitasi.
Tindakan Segera Diperlukan
Platform crypto dan layanan Web3 yang menggunakan versi React yang terkena harus segera melakukan patch untuk mengurangi risiko akses tidak sah dan pencurian aset.