内容提要
2025年12月3日,React2Shell漏洞(CVE-2025-55182)被公开后,Cloudforce One团队监测到亚洲威胁组织的扫描和利用尝试。该漏洞允许攻击者通过特制HTTP请求在受影响服务器上执行任意JavaScript。Cloudflare已采取新规则阻止相关攻击,并发现了两个额外的RSC漏洞(CVE-2025-55183和CVE-2025-55184)。组织应优先修补受影响的React组件以防范威胁。
延伸解读
漏洞影响范围
React2Shell漏洞的影响范围广泛,攻击者可以通过简单的HTTP请求在受影响的服务器上执行任意JavaScript。这意味着任何使用受影响React组件的组织都可能面临严重的安全风险,尤其是那些暴露在互联网的应用程序。
攻击者的策略
观察到的攻击者行为表明,他们在侦察阶段使用了多种工具和技术,包括漏洞扫描器和资产发现平台。这种系统化的探测方式使得攻击者能够快速识别潜在的目标,组织应加强对这些工具的防范。
Cloudflare的防护措施
Cloudflare已迅速部署新规则以阻止相关攻击,并在其网络中实施了多层次的防护策略。这表明,及时更新安全措施和监控网络活动对于防范新出现的漏洞至关重要,组织应考虑采用类似的防护策略。
Q&A
React2Shell漏洞的主要风险是什么?
React2Shell漏洞允许攻击者通过特制HTTP请求在受影响服务器上执行任意JavaScript,具有极高的风险。
Cloudflare是如何应对React2Shell漏洞的?
Cloudflare已部署新规则,默认设置为阻止相关攻击,并更新其Web应用防火墙(WAF)以保护客户。
React2Shell漏洞的根本原因是什么?
该漏洞的根本原因是RSC Flight数据处理逻辑中的不安全反序列化缺陷。
攻击者是如何利用React2Shell漏洞的?
攻击者通过单个特制的HTTP请求轻松利用该漏洞,无需身份验证或用户交互。
除了React2Shell,还有哪些相关的漏洞被发现?
还发现了两个相关的RSC漏洞,分别是CVE-2025-55183和CVE-2025-55184。
组织应该如何应对React2Shell漏洞?
组织应优先修补所有受影响的React和Next.js资产,以应对这一关键威胁。