Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

В BI.ZONE зафиксировали атаки на РФ с помощью уязвимости в React

Дата публикации: 15-12-2025 03:16:42

Брешь получила оценку в 10 баллов из 10, нескольким предприятиям уже помогли заблокировать атаки

Основное содержимое страницы с новостью.

Брешь получила оценку в 10 баллов из 10, нескольким предприятиям уже помогли заблокировать атаки

МОСКВА, 15 декабря. /ТАСС/. Уязвимость в компонентах популярной JavaScript-библиотеки для создания пользовательских интерфейсов React уже используют против российских компаний, сообщили ТАСС в компании BI.ZONE. Ее специалисты помогли как минимум трем предприятиям заблокировать атаки.

"Мишенью стали страховая компания, ретейлер, специализирующийся на продаже автозапчастей, а также IT-компания, которая занимается разработками для различных отраслей, включая органы государственного управления", - сообщили в BI.ZONE. Ранее эта же компания сообщала ТАСС, что под ударом из-за бреши в React находятся до 25 тыс. российских сайтов (выстроенных на ее технологии).

Хакеры, по наблюдениям BI.ZONE, пытались в конечном счете установить всем жертвам майнер криптовалюты, но были и попытки развертывания ботнетов в системах одной из компаний.

О React и выявленном недостатке

На React можно писать и собирать сложные интерфейсы, состоящие из отдельных кусков кода, или "компонентов". К примеру, можно создавать сайты, приложения или игры с разными внедренными в них опциями, которые становятся взаимосвязанными, и поддерживать их.

Уязвимость была найдена в React Server Components - типе компонентов, представленных в 2020 году, которые для ускорения процесса исполняются на сервере, в отличие от клиентских компонентов (исполняются в браузере). Брешь получила оценку в максимальные 10 из 10 баллов по шкале их оценки, позволяя хакеру без аутентификации выполнить произвольный код на уязвимом сервере.

Глава отдела экспертизы MaxPatrol VM в компании Positive Technologies Егор Подмоков говорил ТАСС, что для этого хакеру нужно было бы лишь составить HTTP-запрос и иметь приложение с функциями для исполнения кода, что также "делает уязвимыми вообще все фреймворки, основанные на React". Уязвимость фактически "дает полный контроль над сервером злоумышленнику", предупреждал он. 

Россия

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1В BI.ZONE выявили хакерскую схему с фишингом, фейковой Captcha и новым трояном0006-06-2025
2Bi.Zone: кибератаки на промышленность участились в два раза0530-06-2026
3Bi.Zone: более 200 инсталляций Citrix NetScaler в России могут быть уязвимы0703-07-2026
4Bi.Zone объединил два формата выявления инцидентов для предотвращения будущих кибератак0023-12-2021
5Эксперты Bi.Zone зафиксировали всплеск числа кибератак на компании0029-07-2021
6"Ъ": в России зафиксировали атаки китайских хакеров на разработчиков банковского ПО0007-09-2020
7BI.Zone выявила уязвимость в Directum RX05.822-07-2026
8BI.Zone выявила уязвимость в Directum RX05.822-07-2026
9Bloomberg: хакеры, связанные с Россией, атаковали IT-компанию Kaseya0002-07-2021
10BI.ZONE нашла предложение о покупке уязвимости для захвата аккаунтов Google01006-08-2026

Классификация: Экономика. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 0. Источник: tass.ru.