05:50
React严重漏洞被大规模利用,加密平台面临代币被盗风险
Belakangan ini, kerentanan keamanan berisiko tinggi yang diungkapkan dalam komponen server React sedang memicu kewaspadaan tinggi di industri. Kerentanan ini diberi nomor CVE-2025-55182, juga dikenal sebagai React2Shell, dan telah digunakan secara nyata oleh beberapa organisasi ancaman, mempengaruhi ribuan situs web termasuk platform cryptocurrency, sehingga aset pengguna menghadapi risiko langsung.
Kerentanan ini memungkinkan penyerang menjalankan kode jarak jauh pada server yang terpengaruh tanpa perlu otentikasi. Tim resmi React mengungkapkan masalah ini secara terbuka pada 3 Desember dan menilai tingkat keparahannya sebagai tingkat tertinggi. Selanjutnya, Tim Intelijen Ancaman Google (GTIG) mengonfirmasi bahwa kerentanan ini telah dengan cepat diubah menjadi senjata nyata di lingkungan nyata, termasuk oleh peretas yang bertujuan mencari keuntungan dan diduga ada serangan yang didukung negara, dengan target utama pada deployment cloud, serta aplikasi React dan Next.js yang belum diperbaiki.