05:50
Reactの深刻な脆弱性が大規模に悪用され、暗号プラットフォームはトークン盗難のリスクに直面しています
最近、Reactサーバーコンポーネントで明らかになった高リスクのセキュリティ脆弱性が業界の警戒を高めています。この脆弱性はCVE-2025-55182として登録され、React2Shellとも呼ばれ、複数の脅威組織によって実際に悪用されており、暗号通貨プラットフォームを含む数千のウェブサイトに影響を与え、ユーザー資産の安全性が直接的に危険にさらされています。
この脆弱性により、攻撃者は認証なしで影響を受けたサーバーにリモートコードを実行できるようになります。React公式は12月3日にこの問題を公開し、その重大度を最高レベルに分類しました。その後、Googleの脅威情報チーム(GTIG)は、この脆弱性が実環境で迅速に武器化されていることを確認しており、利益追求を目的とするハッカーだけでなく、国家支援の攻撃と疑われる動きも存在し、対象はクラウド展開されている未修正のReactとNext.jsアプリケーションに集中しています。