Az internet negyede bedőlt egy elhibázott MI-frissítés miatt

Az internet negyede bedőlt egy elhibázott MI-frissítés miatt
Pénteken jelentős hálózati leállás sújtotta a Cloudflare ügyfeleit és a globális internetforgalmat. A vállalat azzal indokolta a közel háromórás kiesést, hogy kényszerűen le kellett kapcsolniuk a saját hálózatukat egy – eredetileg a React2Shell (CVE-2025-55182) nevű kritikus sebezhetőség elleni – szoftverfrissítés miatt. A leállás az összes HTTP-forgalom mintegy 28 százalékát érintette világszerte, ám a Cloudflare hangsúlyozta: sem közvetlen, sem közvetett támadás nem érte a rendszereiket. Az ok inkább az volt, hogy a sebtiben bevezetett javítás beleavatkozott egy kulcsfontosságú adatfeldolgozási logikába, miközben igyekeztek elhárítani az internet egészét fenyegető, a React Server Componentsben felfedezett sérülékenységet.

Óriási pánik a JavaScript-világban

Úgy tűnik, hogy a React2Shell sebezhetőséget rekordsebességgel próbálták meg kihasználni különféle támadók, miután a hibát szerdán nyilvánosságra hozta a React fejlesztőcsapata. A biztonsági hiba lényege, hogy hitelesítés nélkül, távolról hajthatnak végre kártékony kódot a feltört rendszereken. Nem ez volt az első eset, hogy a React-alapú rendszereket érték támadások; most azonban a Next.js és más React-alapú keretrendszerek különösen sebezhetővé váltak.

Pár órával a publikáció után már elindultak az első próbálkozások: aktívan keresték azokat a szervereket, ahol a sérülékenység kihasználható, többek között AWS-konfigurációs és hitelesítési adatok, illetve további kártékony programok letöltése érdekében. A brit kormány és az amerikai CISA is gyorsan reagált, mindkettő figyelmeztetéseket adott ki a kiemelt kockázat miatt. Az Amazon pénteken közölte, hogy több, kínai állami hátterű hackercsoport – például az Earth Lamia és a Jackpot Panda – célzott kihasználási próbálkozásait azonosította.

Veszélyes minták és hamis próbálkozások

A közzétett proof of conceptek (PoC) közül néhány működőképesnek bizonyult, mások viszont szándékosan hibásak vagy félrevezetőek voltak. Az Ox Security kutatói sikeresen reprodukálták az egyik nyilvános PoC-mintát, igazolva, hogy a sebezhetőség valós és rendkívül kockázatos. Ezért minden érintett szolgáltatónak azonnal javasolt frissíteni a rendszereit.

Ezzel egy időben, főként Ransomware-as-a-Service csoportok és belépési pontokra specializálódott hackerek próbálták villámgyorsan fegyverré formálni a hibát, hogy még a nagyobb védelmi intézkedések meghozatala előtt betörhessenek vállalati hálózatokba.

Széttartó biztonsági stratégia és lassú információcsere

Úgy tűnik, hogy a hibát végül épp a felelősségteljes információkezelés tette igazán veszélyessé: a kutatók szándékosan visszatartották a teljes részletességű technikai leírásokat, hogy ezzel időt nyerjenek a védelmi intézkedések kidolgozásához és bevezetéséhez. Ugyanakkor ez oda vezetett, hogy számos téves vagy helytelen PoC is elterjedt, amelyek félrevezethették a védekező rendszergazdákat, hamis biztonságérzetet eredményezve.

A támadóknak viszont már ennyi is elég volt ahhoz, hogy megkezdjék a célzott próbálkozásokat, különösen mert a nyílt forráskód révén bárki leellenőrizhette a szükséges javításokhoz kiadott kódrészleteket. Lényeges tanulság, hogy a jelenlegi biztonsági közösségnek gyorsabb, szorosabb információmegosztásra és együttműködésre van szüksége, hiszen az államok által támogatott hackercsoportok fejlett eszközparkkal, tapasztalattal és szinte korlátlan forrásokkal dolgoznak. A legnagyobb veszély, hogy a védelmet kereső szervezetek téves információk alapján hoznak döntéseket, miközben a támadók már rég kihasználják a rendszerek gyenge pontjait.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 15:02

A klímaváltozás elnyelheti Európa utolsó lápjait

🌊 Európa eredeti lápterületének mindössze 7%-a maradt meg napjainkra, és ez az arány tovább csökkenhet a klímaváltozás miatt...

MA 14:34

A 40 ezer római érme rejtekhelye végre napvilágra került

Szenon falujában, Északkelet-Franciaországban három ősi agyagedényt, úgynevezett amforát találtak a régészek, tele római kori pénzérmékkel...

MA 14:18

A védelem vakfoltja: a passzív adatok csapdája

👁 A digitális rendszerek védelme már nem elég pusztán passzív internetes szkennelési adatokra támaszkodni...

MA 14:03

Az okinavai tudósok leleplezték a lopakodó szabadgyökök támadását

Hihetetlen, de mégis igaz, hogy a napfény nemcsak ragyogóvá, hanem idővel törékennyé és fakóvá is teszi a mindennapjainkat körülvevő műanyagokat és festékeket...

MA 13:50

Az új Salesforce-zseni megingatja a ServiceNow uralmát

A Salesforce most először jelent valódi kihívást a ServiceNow számára, méghozzá egy MI-ügynökökkel működő, új IT szolgáltatásmenedzsment (ITSM) termékkel...

MA 13:17

A fél internet lebénult: visszafelé sült el a Cloudflare védelme

Ma világszerte leálltak weboldalak és online platformok, sok felhasználó “500 Internal Server Error” üzenettel találkozott...

MA 13:01

Az új rémálom az interneten: virtuális emberrablással zsarolnak

🚦 A bűnözők egyre kifinomultabb módszereket vetnek be, hogy pénzt csaljanak ki emberektől az interneten...

MA 12:49

Az új bálnaszerű termesz: különös jövevény a lombkoronából

A dél-amerikai esőerdők magasában ritka felfedezésre bukkantak kutatók: egy apró, ám lenyűgöző termeszfajt azonosítottak, amely a legendás Moby Dickre (Moby-Dick) emlékeztet...

MA 12:34

Az Amazon új húzásai: most tényleg beindul a szekér?

📦 Az elmúlt hét kiemelkedően mozgalmas volt az Amazon életében, és úgy tűnik, a befektetők izgalmas időszak előtt állnak...

MA 12:19

Az elérhető hifi csábítása: a DALI Kupid polc-hangszórók magukkal ragadnak

🎧 Húsz év tapasztalatával nehéz lenne ellenállni annak az állításnak, hogy a Dali Kupid az egyik legjobb belépő a passzív polc-hangszórók világába...

MA 11:34

Az új ajánlás eltörölné az újszülöttek hepatitis B oltását

💉 Az amerikai Betegségmegelőzési és Járványügyi Központok (CDC) befolyásos oltási tanácsadó testülete jelentős változást szorgalmaz a hepatitis B vakcina alkalmazási rendjében...

MA 10:57

Az Europol lecsapott egy 270 milliárdos kriptocsaló-hálózatra

🛡 Egész Európán átívelő akcióban csapott le az Europol egy olyan pénzmosó és kriptocsaló hálózatra, amely több mint 700 millió dollárt (kb...

MA 10:43

Kifacsarja a metaverzum kasszáját az MI-szemüveg

A Meta hivatalosan is megerősítette, hogy a Reality Labs fejlesztési keretének egy részét a metaverzumból MI-szemüvegekre és viselhető eszközökre csoportosítják át...

MA 10:29

Az új spanyol sertéspestis-hullám: laborból szökött a vírus?

🐷 Spanyolország sertéságazatát komolyan megrázta az afrikai sertéspestis legújabb kitörése, amelynek okát egyelőre nem ismerik pontosan, de a laboratóriumi baleset lehetőségét sem zárták ki...

MA 10:23

A társasjátékok következő nagy dobása: mi vár ránk?

🎲 A PAX Unplugged minden ősszel a társasjátékos világ egyik legnagyobb eseménye Philadelphiában...

MA 10:16

Az ingyenes fájlmegosztók veszélyesek: gondold meg, mit töltesz le!

⚠ A legtöbben gondolkodás nélkül használják a Dropboxot, a Boxot vagy a WeTransfer ingyenes verzióit fájlok gyors cseréjéhez – legyen szó karácsonyi ajándékötletekről vagy egyéb személyes tervekről...

MA 10:03

Az agy tényleg úgy érti a nyelvet, mint a ChatGPT?

🧐 Fontos kérdés, hogy a nyelv a gondolkodásunk központi eleme, vagy csupán különálló folyamat...

MA 09:58

A frissen felfedezett tűzamőba újraírja az élet határait

Fontos kérdés, hogy hol húzódnak az élet határai a Földön. Különösen igaz ez akkor, amikor szélsőséges körülmények között élő organizmusokat fedeznek fel, amelyek felülírják a tudomány eddigi ismereteit...

MA 09:50

Az új rákgyógyszer váratlan mellékhatása: lassuló öregedés

Egy londoni kutatócsoport váratlan felfedezést tett: egy kísérleti rákgyógyszer, a rapalink-1 nemcsak a daganatos sejtek növekedését lassíthatja, hanem jelentősen meghosszabbíthatja az élesztősejtek élettartamát is...