はじめに:React Server Componentsの重大な脆弱性「React2Shell」
Shadowserver Foundationは、React Server Components (RSC) における
Shadowserver Foundationの警告と影響範囲
2025年12月8日にスキャンインフラストラクチャの改善が行われた後、研究者たちは驚くべき事実を発見しました。なんと、
「React2Shell」の脅威とは
CVE-2025-55182として追跡されているこの脆弱性は、Reactがサーバーとクライアント間の通信を管理するために使用する「Flight」プロトコルにおける
緊急の対策と推奨事項
Shadowserver Foundationは、セキュリティパートナーであるValidinLLCおよびleak_ixと協力し、スキャン技術を改良することで、影響を受けるシステムのより正確な検出を可能にしました。これほど広範な脆弱性が発見されたことは、多くの組織がまだウェブアプリケーションやサーバー環境に必要なセキュリティ更新を適用していないことを示唆しています。
セキュリティチームと管理者には、以下の行動が強く推奨されます:
- システムが侵害されていないか直ちに確認する。
- 最新のベンダーアドバイザリと照合し、利用可能なパッチを迅速に適用する。
この広範囲にわたる脆弱性は、
元記事: https://gbhackers.com/644k-websites-at-risk-due-to-critical-react-server-components-flaw/
