嚴重 React 漏洞 (CVE-2025-55182) 威脅數千個加密平台面臨代幣被抽走的風險

image

來源:CryptoNewsNet 原標題:The Protocol: 可耗盡所有代幣的漏洞影響「數千」個網站 原始連結:

網路新聞

嚴重 React 漏洞對加密平台構成即時威脅

React 伺服器組件中的一個嚴重漏洞正被多個威脅團體積極利用,讓數千個網站——包括加密平台——面臨即時風險,若受到影響,用戶的所有資產可能被耗盡。

該漏洞被追蹤為 CVE-2025-55182,暱稱為 React2Shell,允許攻擊者在未經驗證的情況下遠端執行受影響伺服器上的程式碼。React 的維護者於12月3日披露了此問題,並將其評為最高嚴重程度。

在披露後不久,安全研究人員觀察到財務動機的犯罪分子和疑似國家支持的駭客團體廣泛利用此漏洞,針對雲端環境中的未修補 React 和 Next.js 應用程式進行攻擊。

漏洞運作方式

React 伺服器組件用於在伺服器上直接運行網頁應用的一部分,而非在用戶的瀏覽器中。此漏洞源於 React 解碼傳入請求到這些伺服器端函數的方式。

簡單來說,攻擊者可以發送經過特殊設計的網路請求,誘使伺服器執行任意命令,實質上將系統控制權交給攻擊者。

此漏洞影響 React 版本 19.0 至 19.2.0,包括被 Next.js 等流行框架使用的套件。僅安裝受影響的套件通常就足以被利用。

立即採取行動

使用受影響 React 版本的加密平台和 Web3 服務應優先立即修補,以降低未經授權存取和資產被盜的風險。

此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)