国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

React2Shell漏洞利用蔓延,微軟稱數(shù)百臺(tái)設(shè)備已遭入侵

0
分享至


微軟表示,攻擊者已經(jīng)通過(guò)React2Shell漏洞在"多個(gè)不同組織的數(shù)百臺(tái)設(shè)備"上實(shí)施攻擊,利用該漏洞執(zhí)行代碼、部署惡意軟件,在某些情況下還投放了勒索軟件。

微軟本周在博客文章中表示,攻擊者正在積極利用CVE-2025-55182漏洞(即React2Shell),這是React Server Components中的一個(gè)嚴(yán)重缺陷,可被濫用在易受攻擊的服務(wù)器上運(yùn)行任意代碼。

根據(jù)微軟威脅情報(bào)團(tuán)隊(duì)的報(bào)告,該漏洞的利用已經(jīng)遠(yuǎn)遠(yuǎn)超出了概念驗(yàn)證階段,在多個(gè)行業(yè)和地區(qū)已確認(rèn)有數(shù)百個(gè)系統(tǒng)遭到入侵。

微軟稱,攻擊者正在利用該漏洞執(zhí)行任意命令、投放惡意軟件,并向受害者環(huán)境深處滲透,通常將攻擊活動(dòng)偽裝成看似合法的應(yīng)用程序流量。

React2Shell于本月早些時(shí)候首次曝光,當(dāng)時(shí)研究人員警告React Server Components存在漏洞,可被利用執(zhí)行攻擊者控制的代碼。該漏洞很快與其他弱點(diǎn)和配置錯(cuò)誤形成攻擊鏈,早期攻擊活動(dòng)被認(rèn)為與中國(guó)和伊朗相關(guān)的威脅組織有關(guān),這些組織大規(guī)模探測(cè)暴露的服務(wù)器。幾天后的另一波披露揭示了React工具中的額外"SecretLeak"漏洞,這讓剛剛開(kāi)始理解React2Shell影響范圍的開(kāi)發(fā)者更加不安。

微軟的最新研究結(jié)果表明,在公開(kāi)披露后,利用該漏洞的攻擊嘗試迅速增加,攻擊者利用成功的漏洞利用向暴露的JavaScript應(yīng)用程序后端推送惡意軟件,包括基于內(nèi)存的下載器和加密貨幣挖礦程序。

其他威脅情報(bào)團(tuán)隊(duì)也觀察到了同樣的情況。安全公司S-RM表示,已經(jīng)響應(yīng)了一起真實(shí)的入侵事件,在該事件中,React2Shell被用作初始訪問(wèn)途徑來(lái)突破企業(yè)網(wǎng)絡(luò)并部署勒索軟件。

"這是S-RM首次觀察到該漏洞被以經(jīng)濟(jì)利益為動(dòng)機(jī)的威脅行為者用于網(wǎng)絡(luò)勒索攻擊,這凸顯了該漏洞已知影響的升級(jí)。與其他公開(kāi)報(bào)告相比,迄今為止主要記錄的是該漏洞被用于植入后門(mén)惡意軟件或加密貨幣挖礦程序的實(shí)例,"該公司表示。

遙測(cè)數(shù)據(jù)也顯示存在工業(yè)規(guī)模的濫用。GreyNoise創(chuàng)始人Andrew Morris在LinkedIn上寫(xiě)道,在披露數(shù)周后,該漏洞的利用仍然非常激烈。

"根據(jù)我們?cè)贕reyNoise Intelligence的統(tǒng)計(jì),React2Shell仍在持續(xù)爆發(fā),"Morris說(shuō)。"我們繼續(xù)堆積了相當(dāng)多的不同惡意軟件載荷。利用率仍然非常高,自披露以來(lái),利用此漏洞的累計(jì)網(wǎng)絡(luò)數(shù)量幾乎每天都在創(chuàng)下歷史新高。"

這種規(guī)模反映了React Server Components的廣泛采用情況。該技術(shù)旨在將渲染工作卸載到服務(wù)器以提高性能,目前已嵌入無(wú)數(shù)生產(chǎn)應(yīng)用程序中,一項(xiàng)估計(jì)表明39%的云環(huán)境容易受到React2Shell漏洞的影響。

React2Shell受害者的確切數(shù)量尚不清楚,但Palo Alto Networks已確認(rèn)有50多個(gè)組織受到攻擊。然而,真實(shí)數(shù)字可能要高得多,因?yàn)檠芯咳藛T上周警告稱,易受該漏洞影響的系統(tǒng)中有一半仍未修補(bǔ)。

對(duì)于仍在忙于應(yīng)對(duì)的組織,微軟敦促團(tuán)隊(duì)?wèi)?yīng)用可用補(bǔ)丁,審計(jì)暴露的React Server Component部署,并監(jiān)控利用漏洞的跡象。由于利用仍在激增且修補(bǔ)工作尚未完成,React2Shell仍然為濫用敞開(kāi)大門(mén)。

Q&A

Q1:React2Shell漏洞是什么?它有多嚴(yán)重?

A:React2Shell(CVE-2025-55182)是React Server Components中的一個(gè)嚴(yán)重缺陷,攻擊者可以利用該漏洞在易受攻擊的服務(wù)器上運(yùn)行任意代碼。目前已有數(shù)百臺(tái)設(shè)備遭到入侵,攻擊者利用它執(zhí)行命令、部署惡意軟件甚至投放勒索軟件,影響范圍廣泛。

Q2:有多少系統(tǒng)受到React2Shell漏洞的影響?

A:根據(jù)估計(jì),約39%的云環(huán)境容易受到React2Shell漏洞的影響。目前已確認(rèn)有50多個(gè)組織遭到攻擊,涉及數(shù)百臺(tái)設(shè)備,但真實(shí)數(shù)字可能更高,因?yàn)橐资苡绊懙南到y(tǒng)中有一半仍未修補(bǔ)。

Q3:企業(yè)應(yīng)該如何防范React2Shell漏洞攻擊?

A:微軟建議組織立即應(yīng)用可用的安全補(bǔ)丁,審計(jì)暴露的React Server Component部署情況,并持續(xù)監(jiān)控系統(tǒng)是否存在被利用的跡象。由于該漏洞利用仍在激增,企業(yè)需要盡快采取行動(dòng)完成修補(bǔ)工作。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
那些讓女人死心塌地的男人,從不用錢砸,只靠這4樣“軟特質(zhì)”

那些讓女人死心塌地的男人,從不用錢砸,只靠這4樣“軟特質(zhì)”

青蘋(píng)果sht
2025-10-28 05:45:10
剛復(fù)出就開(kāi)演唱會(huì),票價(jià)賣到1280,到底誰(shuí)給的自信?

剛復(fù)出就開(kāi)演唱會(huì),票價(jià)賣到1280,到底誰(shuí)給的自信?

易同學(xué)愛(ài)談娛樂(lè)
2025-07-02 08:32:15
中日游客雙向奔赴,日本人不歡迎中國(guó)游客,中國(guó)游客也不想去日本

中日游客雙向奔赴,日本人不歡迎中國(guó)游客,中國(guó)游客也不想去日本

扶蘇聊歷史
2025-12-26 11:09:04
多名聯(lián)合國(guó)專家譴責(zé)美國(guó)對(duì)委內(nèi)瑞拉的封鎖

多名聯(lián)合國(guó)專家譴責(zé)美國(guó)對(duì)委內(nèi)瑞拉的封鎖

財(cái)聯(lián)社
2025-12-24 21:09:06
杜鋒很無(wú)語(yǔ)!2米11國(guó)手中鋒6分鐘5犯被罰下,扣空籃1打0也失手

杜鋒很無(wú)語(yǔ)!2米11國(guó)手中鋒6分鐘5犯被罰下,扣空籃1打0也失手

體壇野秀才
2025-12-26 23:24:29
韋瑟斯龐28分青島終結(jié)山西4連勝 王睿澤19分迪亞洛22+4+4

韋瑟斯龐28分青島終結(jié)山西4連勝 王睿澤19分迪亞洛22+4+4

醉臥浮生
2025-12-26 21:33:19
蘿莉島的場(chǎng)景超乎想象,克林頓照片曝光,科學(xué)家霍金也牽扯其中

蘿莉島的場(chǎng)景超乎想象,克林頓照片曝光,科學(xué)家霍金也牽扯其中

劍道萬(wàn)古似長(zhǎng)夜
2025-12-26 13:48:10
亞洲周刊曝光徐鶯偽造身份11年,篡改民國(guó)收藏史,文博圈大佬站臺(tái)

亞洲周刊曝光徐鶯偽造身份11年,篡改民國(guó)收藏史,文博圈大佬站臺(tái)

阿纂看事
2025-12-25 13:38:27
1951年,小興安嶺42名戰(zhàn)士巡邏時(shí)遭遇狼群突襲,上千匹狼圍攻營(yíng)地

1951年,小興安嶺42名戰(zhàn)士巡邏時(shí)遭遇狼群突襲,上千匹狼圍攻營(yíng)地

紙鳶奇譚
2025-12-24 10:51:23
這沖擊力也太猛了!美國(guó)這刀直插 C919 命脈,下手比想象中還狠!

這沖擊力也太猛了!美國(guó)這刀直插 C919 命脈,下手比想象中還狠!

百態(tài)人間
2025-12-25 16:38:02
一夜之間,房?jī)r(jià)的玩笑這次開(kāi)大了

一夜之間,房?jī)r(jià)的玩笑這次開(kāi)大了

重遠(yuǎn)投資觀
2025-12-24 12:14:19
鐘麗緹亮相芭莎之夜,胸大腚圓胖到不敢認(rèn),一大把年紀(jì)還玩性感

鐘麗緹亮相芭莎之夜,胸大腚圓胖到不敢認(rèn),一大把年紀(jì)還玩性感

黃小仙的搞笑視頻
2025-12-24 11:46:44
河北雙色球3209萬(wàn)巨獎(jiǎng)落地!邯鄲永年一站點(diǎn)獨(dú)攬5注頭獎(jiǎng)

河北雙色球3209萬(wàn)巨獎(jiǎng)落地!邯鄲永年一站點(diǎn)獨(dú)攬5注頭獎(jiǎng)

芭比衣櫥
2025-12-27 01:19:13
2026銀行開(kāi)門(mén)紅!2.1%大額存單+新客福利,這樣存多賺3000+元

2026銀行開(kāi)門(mén)紅!2.1%大額存單+新客福利,這樣存多賺3000+元

億通電子游戲
2025-12-26 12:37:10
完?duì)僮?!小腿拉傷,二次受傷?。?年2.46億大合同,可能要泡湯了

完?duì)僮?!小腿拉傷,二次受傷?。?年2.46億大合同,可能要泡湯了

球童無(wú)忌
2025-12-26 14:10:44
負(fù)債百萬(wàn)、露宿街頭、裝瘋賣傻,星光大道草根歌手現(xiàn)狀太落魄

負(fù)債百萬(wàn)、露宿街頭、裝瘋賣傻,星光大道草根歌手現(xiàn)狀太落魄

秋月寒江
2025-12-25 18:44:07
開(kāi)歷史倒車,臺(tái)通過(guò)《兩岸人民關(guān)系條例》,公職人員赴大陸被管控

開(kāi)歷史倒車,臺(tái)通過(guò)《兩岸人民關(guān)系條例》,公職人員赴大陸被管控

我心縱橫天地間
2025-12-26 16:42:44
性能力與壽命關(guān)系被發(fā)現(xiàn)!男性40歲后,睪酮越高,死亡風(fēng)險(xiǎn)越低

性能力與壽命關(guān)系被發(fā)現(xiàn)!男性40歲后,睪酮越高,死亡風(fēng)險(xiǎn)越低

藥師說(shuō)健康
2025-12-05 09:47:10
肺有沒(méi)有癌變,睡覺(jué)就知?肺癌患者,晚上睡覺(jué)一般會(huì)出現(xiàn)2個(gè)癥狀

肺有沒(méi)有癌變,睡覺(jué)就知?肺癌患者,晚上睡覺(jué)一般會(huì)出現(xiàn)2個(gè)癥狀

小胡軍事愛(ài)好
2025-11-27 10:47:38
南博“吹哨人”遭連環(huán)恐嚇

南博“吹哨人”遭連環(huán)恐嚇

不正確
2025-12-25 12:42:58
2025-12-27 02:40:49
至頂頭條 incentive-icons
至頂頭條
記錄和推動(dòng)數(shù)字化創(chuàng)新
15141文章數(shù) 49680關(guān)注度
往期回顧 全部

科技要聞

收割3000億!拼多多"土辦法"熬死所有巨頭

頭條要聞

老人婚宴上被提醒孫女非親生 做鑒定后忍3年忍不了了

頭條要聞

老人婚宴上被提醒孫女非親生 做鑒定后忍3年忍不了了

體育要聞

開(kāi)翻航母之后,他決定親手造一艘航母

娛樂(lè)要聞

王傳君生病后近照變化大,面部浮腫

財(cái)經(jīng)要聞

投資巨鱷羅杰斯最新持倉(cāng):只留四種資產(chǎn)

汽車要聞

兩大CEO試駕 華為乾崑*啟境開(kāi)啟首款獵裝轎跑路測(cè)

態(tài)度原創(chuàng)

旅游
房產(chǎn)
教育
本地
公開(kāi)課

旅游要聞

多家博物館公告:暫停開(kāi)放

房產(chǎn)要聞

炸裂,三亞360億超級(jí)清單發(fā)布,又一批重大配套要來(lái)了!

教育要聞

不公布成績(jī)排名其實(shí)也不耽誤學(xué)生知道誰(shuí)是優(yōu)秀生誰(shuí)是差生!

本地新聞

云游安徽|踏訪池州,讀懂山水間的萬(wàn)年史書(shū)

公開(kāi)課

李玫瑾:為什么性格比能力更重要?

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版