Меня зовут Андрей, я директор и специалист по кибербезопасности в Digital агентстве Фкор. Наша команда столкнулась с серьезной угрозой — уязвимостью, получившей название React4Shell, обнаруженной 3 декабря. Она затрагивает версии React и Next JS, получив максимальные 10 баллов по шкале CVSS 3.0.
Истоки проблемы восходят к весне 2025 года, когда была выявлена уязвимость, позволяющая обходить авторизацию. Открытие React Server Components, которые требовали нового протокола Flight, привело к возникновению уязвимости. В ходе тестирования безопасности на нашем VPS-сервере мы обнаружили резкое увеличение нагрузки и внедрение вредоносного ПО.
Проверка открытых портов и crontab показала наличие майнера, но удалить его было невозможно из-за защитных атрибутов. Мы временно остановили сервер, провели анализ и выявили уязвимость в коде. Обновление пакетов до последних версий помогло устранить проблему. Теперь мы настоятельно рекомендуем всем обновить свои версии React и Next JS для предотвращения подобных инцидентов.