React2Shell及相关RSC漏洞威胁简报:早期利用活动与威胁行为者技术

React2Shell及相关RSC漏洞威胁简报:早期利用活动与威胁行为者技术

💡 原文英文,约2100词,阅读约需8分钟。
📝

内容提要

2025年12月3日,React2Shell漏洞(CVE-2025-55182)被公开后,Cloudforce One团队监测到亚洲威胁组织的扫描和利用尝试。该漏洞允许攻击者通过特制HTTP请求在受影响服务器上执行任意JavaScript。Cloudflare已采取新规则阻止相关攻击,并发现了两个额外的RSC漏洞(CVE-2025-55183和CVE-2025-55184)。组织应优先修补受影响的React组件以防范威胁。

🔎

延伸解读

漏洞影响范围

React2Shell漏洞的影响范围广泛,攻击者可以通过简单的HTTP请求在受影响的服务器上执行任意JavaScript。这意味着任何使用受影响React组件的组织都可能面临严重的安全风险,尤其是那些暴露在互联网的应用程序。

攻击者的策略

观察到的攻击者行为表明,他们在侦察阶段使用了多种工具和技术,包括漏洞扫描器和资产发现平台。这种系统化的探测方式使得攻击者能够快速识别潜在的目标,组织应加强对这些工具的防范。

Cloudflare的防护措施

Cloudflare已迅速部署新规则以阻止相关攻击,并在其网络中实施了多层次的防护策略。这表明,及时更新安全措施和监控网络活动对于防范新出现的漏洞至关重要,组织应考虑采用类似的防护策略。

Q&A

React2Shell漏洞的主要风险是什么?

React2Shell漏洞允许攻击者通过特制HTTP请求在受影响服务器上执行任意JavaScript,具有极高的风险。

Cloudflare是如何应对React2Shell漏洞的?

Cloudflare已部署新规则,默认设置为阻止相关攻击,并更新其Web应用防火墙(WAF)以保护客户。

React2Shell漏洞的根本原因是什么?

该漏洞的根本原因是RSC Flight数据处理逻辑中的不安全反序列化缺陷。

攻击者是如何利用React2Shell漏洞的?

攻击者通过单个特制的HTTP请求轻松利用该漏洞,无需身份验证或用户交互。

除了React2Shell,还有哪些相关的漏洞被发现?

还发现了两个相关的RSC漏洞,分别是CVE-2025-55183和CVE-2025-55184。

组织应该如何应对React2Shell漏洞?

组织应优先修补所有受影响的React和Next.js资产,以应对这一关键威胁。

🏷️

标签

➡️

继续阅读