A React2Shell sebezhetőséget már legalább 30 szervezet ellen kihasználták

A React2Shell sebezhetőséget már legalább 30 szervezet ellen kihasználták
Több mint 77 000, internetre csatlakozó IP-cím vált sebezhetővé az új, kritikus React2Shell nevű távoli kódfuttatási hibának köszönhetően. Már legalább 30 szervezetnél történt sikeres támadás, több szektorban is, és a veszély gyorsan terjed, mióta a biztonsági szakemberek nyilvánosan jelezték a problémát.

Mitől is veszélyes a React2Shell?

A React2Shell egy olyan távoli kódfuttatási sérülékenység, amelyhez a támadónak nincs szüksége hitelesítésre; elég egyetlen HTTP-kérés, és máris végre tud hajtani tetszőleges parancsot a célgépen. A hiba minden olyan keretrendszert érint, amely React Server Componenteket használ, így a hazánkban is népszerű Next.js-t is. A biztonsági rés lényege, hogy a React szerverkomponensei nem megfelelően kezelik a kliensoldali adatok deszerializálását, így a hackerek könnyedén tudnak kódot futtatni.

Nem elhanyagolható tényező, hogy a javításhoz nem elég frissíteni a Reactot: az alkalmazásokat újra is kell építeni, majd újratelepíteni.

Folyamatosan támadnak – több tízezer sebezhető rendszer

Jelenleg világszerte 77 664 sebezhető IP-címet tartanak nyilván, ezekből közel 23 700 az Egyesült Államokban található. A támadók és a szakértők egyaránt vizsgálják a rendszereket: automatikus eszközökkel szkennelnek, miközben az első próbálkozások során főleg PowerShell-parancsokat futtatnak. Ezek egyszerű számításokat végeztetnek a szerverrel, így ellenőrizve, hogy sikerült-e kihasználniuk a sérülékenységet.

Ebből arra lehet következtetni, hogy a támadók nagyon gyorsan, automatizált módon próbálnak terjeszkedni, különösen Hollandiából, Kínából, az USA-ból és Hongkongból.

Kínai hackercsoportok is rajta vannak

Az eddigi támadások során legalább 30 szervezetnél sikerült a hackereknek betörni a rendszerekbe — többek között a kínai államhoz köthető támadócsoportok is kihasználják a hibát. Az incidensek mögött több alkalommal kínai APT-csoportok (pl. Earth Lamia, Jackpot Panda, UNC5174) húzódnak meg, akik AWS-konfigurációs adatok, jelszófájlok megszerzésére, illetve további kártevők – például Cobalt Strike, Snowlight, Vshell – telepítésére törekedtek.

A támadók gyakran letiltják az AMSI-t, így a rendszer védelme részben kiiktatható, és további káros programokat telepítenek.


Mi a teendő?

A vállalatok világszerte igyekeznek villámgyorsan frissíteni és javítani a rendszereiket. Egyes Web Application Firewallokat (WAF-eket) már át is állítottak, de volt, hogy a változtatások hibásan léptek érvénybe. Az amerikai CISA kötelezővé tette a frissítést minden szövetségi intézménynél legkésőbb 2025. december 26-ig.

Ajánlott azonnal frissíteni a React Server Componenteket vagy ezekre épülő keretrendszereket, újjáépíteni, újratelepíteni az alkalmazásokat, és alaposan átnézni a logokat PowerShell- vagy shellparancsok nyomai után kutatva.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 16:49

Vége lehet Hollywood aranykorának az új Netflix–Warner Bros.-óriással?

🎥 Nehéz elhinni, de a Netflix és a Warner Bros. közötti friss felvásárlási megállapodás máris felforgatta a teljes hollywoodi piacot...

MA 16:34

A házi csodachip: több mint ezerszeres ugrás a garázslaborban

Fontos kérdés, hogy meddig juthat el egy lelkes egyetemista, ha házilag, garázsban barkácsolja össze saját integrált áramköreit...

MA 16:18

A pénzed turbója: egyszerű lépések a gyorsabb célokért

Rendszeres pénzügyi stressz: nem kell mindent túlbonyolítani A pénzügyek kezelése rengeteg ember számára jár állandó lelkiismeret-furdalással: folyamatosan azt sugallják, hogy a megtakarításon, a befektetésen és persze az adók optimalizálásán is dolgozni kell...

MA 16:04

Az Xgimi Horizon 20 Max: Luxusmozi és gamer élmény egy projektorban

Ebből következően érdemes megérteni, hogy a hordozható projektorok piacán is megjelentek a valódi prémium modellek...

MA 15:50

Az oroszországi aranyáldozatok rejtélye: 2400 éves kincs került elő

🏁 A dél-uráli Vysokaya Mogila sírmezőn egyedülálló, 2 400 éves áldozati komplexumot tártak fel orosz régészek, amely új fényt vet a nomádok temetkezési rítusaira...

MA 15:35

Az ingatlanpiac, amely még Warren Buffettet is szabályszegésre csábította

Érdekes felvetés, hogy még a legendás Warren Buffett is hajlandó volt felrúgni saját, kőbe vésett szabályait a mostani ingatlanpiaci körforgásban...

MA 15:04

Az óriás Doogee V Max Play: túlélőmobil vagy hordozható tégla?

A Doogee V Max Play nem aprózta el a strapatelefon fogalmát: ez a készülék méretével, tömegével és funkciókínálatával messze túlmutat a rutinos túrázók és kalandorok elvárásain...

MA 14:17

Az afrikai sertéspestis miatt öt spanyol labor került gyanúba

🐷 Spanyolországban pánikot okozott az afrikai sertéspestis felbukkanása, ezért a hatóságok öt laboratóriumban is vizsgálatot folytatnak, hogy kiderítsék, honnan indult ki a fertőzés...

MA 13:49

Az elviselhetetlen záptojásszag lehet a körömgomba végső ellenszere

Különösen igaz ez akkor, ha valaki évek óta küzd makacs körömgombával, amely semmilyen kezelésre nem reagál igazán...

MA 13:34

Az ítélet sorsa a megbánáson múlik – felismerjük az őszintét?

👳 Az igazságszolgáltatás világában a megbánás jelentőséggel bír – nemcsak a filmes bírósági tárgyalások kulcspillanataiban, hanem a valódi ítélethozatalban is...

MA 13:18

A valaha hallott legbrutálisabb hang: vulkánkitörés vagy meteoritbecsapódás?

💥 Érdemes megvizsgálni, mi számít a leghangosabb zajnak, amit valaha feljegyeztek a Földön...

MA 12:50

A techcégek legnagyobb aduja az MI-korszakban: a kiberbiztonság

🔒 Ma már a kiberbiztonság jóval többet jelent egyszerű IT-feladatnál: a technológiai vállalatok számára stratégiai eszközzé vált, amely közvetlenül befolyásolja a vállalat értékét, növekedését és ellenálló képességét...

MA 12:33

Az antivirális szerek rejtett csapdája: a vírusok társas élete

💉 Felmerül a kérdés, hogy a vírusok mennyire befolyásolják egymás sikerét a szervezetünkben, és milyen hatással van ez az antivirális kezelésekre...

MA 12:18

Az új Jolla Phone: független linuxos mobil – megéri kivárni?

Érdekes felvetés, hogy egy olyan piacon, ahol szinte minden okostelefon két nagy rendszer között osztozik, a Jolla ismét próbálkozik egy valódi, Linux-alapú, önálló telefon piacra dobásával...

MA 12:01

Az új holdrengések keresztülhúzhatják a NASA számításait

🌑 Különösen igaz ez akkor, ha egy biztonságos holdbázis tervezése a tét: most kiderült, hogy a Hold felszínén nemcsak meteoritbecsapódások formálták a domborzatot, hanem főként holdrengések rázták meg az Apollo 17 leszállóhelyének környékét...

MA 11:49

A siker titka: empátia és józan ész kéz a kézben

Az emberek gyakran vitáznak azon, hogy az empátia vagy a józan ész segít-e jobban a döntésekben, amikor másokon kell segíteni...

MA 11:18

Mi köti össze az elszigetelt emberiséget, az űrpörgettyűt és a koponyagödröt?

🧠 Felmerül a kérdés, hogy mennyire különleges volt egy elszigetelt emberi populáció Dél-Afrikában, hogyan borította fel Kína az aszály elleni védekezéssel a saját éghajlatát, és mi a magyarázata egy titokzatos mexikói koponyagödörnek...

MA 11:00

Az óriáspiac az Amazonas esőerdőjének sírját ássa

Fontos kérdés, hogy hol húzódik a határ a gazdasági fejlődés és a bolygó legnagyobb esőerdőjének túlélési esélyei között...

MA 10:25

Az AGM G3 Pro: páncéltelefon, amiért mélyen a zsebbe nyúlsz

🛡 Az AGM G3 Pro kiemelkedik a strapabíró telefonok mezőnyéből elegáns megjelenésével és meglepően hasznos hőkamerájával...