時事/経済 PositiveNegativeFreeStyleArguments

ウェブ開発で広く使われるReactに深刻な脆弱性「React2Shell(CVE-2025-55182)」が発見され、中国系ハッカー集団が世界的な無差別攻撃を開始した。韓国を含む複数国のセキュリティ当局が警戒を強めている。


脆弱性は12月3日に公開され、React最新版(19.x)やNext.js旧バージョン(15〜16.x)に影響。ログイン手続きを回避し、遠隔操作を可能にするもので、ランサムウェア被害にも発展するおそれがある。


特に中国国家安全省と関係があるとされる「Earth Lamina」や「Jackpot Panda」などのAPT集団が、公開から数時間以内に攻撃用コードを武器化し、実際の攻撃を開始した。攻撃は標的を絞らず、侵入範囲の拡大と速度を優先している。


AWSの分析によれば、PoCを経ずに本番環境へ直接投入され、セキュリティパッチ未適用のサーバーが被害を受けている。Wizによると、クラウド全体の約4割が影響下にあり、2021年のLog4j問題に匹敵する重大事案とされる。CVSS評価では最高の10.0が付けられた。


米Palo Alto Networksは30以上の組織でRCEやAWS構成情報の窃取が確認されたと報告。FBIは即時のアップデートを呼びかけている。韓国ではTioriが検知ツール『ReactGuard』を無償提供し、パイオリンク社も自社WAF向けに防御モジュールを緊急配布した。


韓国インターネット振興院も公式サイトを通じ、早急な対策を勧告。技術的対応が困難な中小企業への注意も促している。攻撃は現在も進行中で、特定IPアドレスへの警戒が必要とされている。




React에 중대 취약성, 중국계 해커가 무차별 공격…한국 당국도 긴급 대응

웹 개발로 넓게 사용되는 React에 심각한 취약성 「React2Shell(CVE-2025-55182)」가 발견되어 중국계 해커 집단이 세계적인 무차별 공격을 개시했다.한국을 포함한 복수국의 시큐러티 당국이 경계를 강하게 하고 있다.


취약성은 12월 3일에 공개되어 React 최신판(19.x)나 Next.js 구버젼(15~16.x)에 영향.로그인 수속을 회피해, 원격 조작을 가능하게 하는 것으로, 런 샘 웨어 피해에도 발전할 우려가 있다.


특히 중국 국가 안전성과 관계가 있다로 여겨지는 「Earth Lamina」나 「Jackpot Panda」등의 APT 집단이, 공개로부터 수시간 이내에 공격용 코드를 무기화해, 실제의 공격을 개시했다.공격은 표적을 좁히지 않고, 침입 범위의 확대와 속도를 우선하고 있다.


AWS의 분석에 의하면, PoC를 거치지 않고 실전 환경에 직접 투입되어 시큐러티 패치미적용의 서버가 피해를 받고 있다.Wiz에 의하면, 곳간 땅두릅 전체의 약 4할이 영향하에 있어, 2021년의 Log4j 문제에 필적하는 중대사안으로 여겨진다.CVSS 평가에서는 최고의 10.0하지만 붙일 수 있었다.


미 Palo Alto Networks는 30이상의 조직으로 RCE나 AWS 구성 정보의 절취가 확인되었다고 보고.FBI는 즉시의 업데이트를 호소하고 있다.한국에서는 Tiori가 검지 툴 「ReactGuard」를 무상 제공해, 파이오린크사도 자사 WAF 전용으로 방어 모듈을 긴급 배포했다.


한국 인터넷 진흥원도 공식 사이트를 통해서 시급한 대책을 권고.기술적 대응이 곤란한 중소기업에의 주의도 재촉하고 있다.공격은 현재도 진행중으로, 특정 IP주소에의 경계가 필요하게 되고 있다.





TOTAL: 2772325

番号 タイトル ライター 参照 推薦
3/31(水) パッチ内容案内させていただ… 관리자 2023-03-24 346180 19
2772125 HANABIE. // FULL SHOW // Dynamo Metalfest 25 (1) ななこも 12-13 69 0
2772124 ドイツ人が日本人を馬鹿にしていま....... (7) sonhee123 12-13 155 1
2772123 日本沈沒 QingPirate 12-13 67 0
2772122 トウィチを支配している韓国ゲーム ^....... (1) RichCa21 12-13 70 0
2772121 人間に忘却とは? Prometheus 12-13 59 0
2772120 メキシコ、中国など非FTA国家に....... 樺太州 12-13 123 0
2772119 Reactに重大脆弱性、中国系ハッカーが....... (1) 樺太州 12-13 95 1
2772118 日本沈沒 QingPirate 12-13 40 0
2772117 中国人観光客、今度は韓国の小学校....... (1) 樺太州 12-13 119 0
2772116 AI不動産投資サービス (5) ななこも 12-13 91 0
2772115 ニーチェ半時対敵考察 Prometheus 12-13 54 0
2772114 KJに金銭を要求.. hess 12-13 82 0
2772113 このごろ日本で有り勝ちに見られる....... (1) japjapjapjaps 12-13 90 0
2772112 日本沈沒 QingPirate 12-13 70 0
2772111 韓国で日本人女に会った (1) Prometheus 12-13 101 0
2772110 百済の奴隷 japの復活 ^_^ (10) RichCa21 12-13 110 2
2772109 日本沈沒 QingPirate 12-13 61 0
2772108 私は 伝貰 暮している (12) Prometheus 12-13 106 0
2772107 日本沈沒 QingPirate 12-13 68 0
2772106 Kjclubの韓国人と日本人皆さんに. (2) vnfmsrlt33 12-13 100 2