【ISMS-漏洞/警訊】立即檢查!網站後台門戶大開— React Server Components 爆發嚴重 RCE 漏洞!CVSS 10.0 警報!
目前正被駭客組織積極利用的核心伺服器應用程式漏洞:
事件核心:核心系統的「最高級別致命缺陷」
此漏洞存在於常用的網頁應用程式開發技術ReactServer
這個漏洞有多嚴重?
零門檻攻擊:駭客不需要知道帳號密碼(未經身份驗證),
結果最糟:駭客一旦攻擊成功,
受影響範圍廣:目前有眾多基於React19或使用如Next.
風險結論:如果網站或應用程式使用了受影響的技術且尚未修補,
緊急應對措施:IT/廠商/開發人員請立即評估更新執行!
受影響產品:
ReactServerComponents相關套件(
包含以下套件的熱門框架(例如:Next.js14.3.0-
解決方案:
立即升級相關套件至官方已修補的版本,例如19.0.1、19.
若使用Next.js或其他框架,
新聞連結:
React19伺服端元件出現RCE零驗證漏洞,波及Next.
https://www.ithome.com.tw/
多組中國駭客從事React伺服器元件滿分漏洞利用活動
https://www.ithome.com.tw/
